הפופולריות הגוברת של כלים כמו ChatGPT הופכת אותם לחלק בלתי נפרד מהשגרה של רבים, אבל שימוש לא אחראי עלול לחשוף מידע רגיש. לפי דיווח ב-Ynet שפורסם היום (ש'), מומחי סייבר ואבטחת מידע מזהירים שהאקרים מסוגלים, לעיתים בקלות יחסית, להגיע לתכנים שמוזנים לצ'אטבוטים, בהם מידע רפואי, אישי או עסקי.
במערך הסייבר הלאומי מציינים כי רבים משתפים את הבוטים גם במידע אישי מאוד, מבלי לדעת לאן הוא עלול להגיע, וקוראים למשתמשים להפעיל שיקול דעת ולנקוט באמצעי זהירות בסיסיים.
אז מה ניתן לעשות?
למרות מאמצי חברת OpenAI לחסום גישה למידע פרטי, מדובר במאבק בלתי פוסק מול ניסיונות חדירה מתוחכמים. מומחי הסייבר ממליצים על כמה צעדים פשוטים שיכולים לצמצם את הסיכון לדליפת מידע:
עוד באותו הנושא
- הנשיא טראמפ: ״אדבר עם ישראל לגבי הסנקציות שהוטלו על יהודה ושומרון״
- הנשיא טראמפ: ״המלחמה עם איראן תסתיים מיד לאחר בחירות האמצע – אנחנו לא מחפשים עסקה, אבל המשא ומתן יכול להתחדש״
- הפוסט של סופר הישראלי אורי קורליאנצ'יק ששבר את הרשת: “ארה"ב מפציצה את איראן, איראן מפציצה את ירדן, סעודיה מפציצה את תימן וכווית בוערת. כולם מפציצים את כולם בזמן שישראל שותה בירה קרה על החוף. פעם זה היה הפוך – כך נראית הרתעה"
- מזכיר המדינה האמריקני לשעבר, אנתוני בלינקן, מכחיש את המיוחס לו בחשיפת עיתון ״הארץ״ סביב טבח ה-7 באוקטובר
- כיבוי איסוף השיחות לצורכי אימון: בממשק ההגדרות של ChatGPT ניתן לבטל את האפשרות לשימוש בשיחות לצורך שיפור המודל – מהלך שמפחית משמעותית את הסיכוי שמידע ייכלל במאגרי אימון עתידיים.
- הימנעות משיתוף שיחות רגישות: ניתן לשתף שיחות באמצעות קישור, אך אין שליטה על הפצת הקישור בהמשך. ההמלצה: לא לשתף תכנים אישיים כלל.
- זהירות בהפעלת "סוכנים חכמים": סוכני AI שמבצעים פעולות אוטומטיות עלולים, בלי כוונה, ללחוץ על קישורים מסוכנים או להזין פרטים רגישים באתרי פישינג.
- הגנה מפני "הזרקת הנחיות": מתקפה חדשה יחסית שבה פקודות מזיקות מוסתרות בתוך טקסטים או קישורים, וה־AI מבצע אותן מבלי להבין את הסכנה.
- הפעלת אימות דו־שלבי: הוספת שכבת הגנה לחשבון יכולה למנוע פריצה גם אם הסיסמה דלפה.
