הפופולריות הגוברת של כלים כמו ChatGPT הופכת אותם לחלק בלתי נפרד מהשגרה של רבים, אבל שימוש לא אחראי עלול לחשוף מידע רגיש. לפי דיווח ב-Ynet שפורסם היום (ש'), מומחי סייבר ואבטחת מידע מזהירים שהאקרים מסוגלים, לעיתים בקלות יחסית, להגיע לתכנים שמוזנים לצ'אטבוטים, בהם מידע רפואי, אישי או עסקי.
במערך הסייבר הלאומי מציינים כי רבים משתפים את הבוטים גם במידע אישי מאוד, מבלי לדעת לאן הוא עלול להגיע, וקוראים למשתמשים להפעיל שיקול דעת ולנקוט באמצעי זהירות בסיסיים.
אז מה ניתן לעשות?
למרות מאמצי חברת OpenAI לחסום גישה למידע פרטי, מדובר במאבק בלתי פוסק מול ניסיונות חדירה מתוחכמים. מומחי הסייבר ממליצים על כמה צעדים פשוטים שיכולים לצמצם את הסיכון לדליפת מידע:
עוד באותו הנושא
- גל תקפות איראניות על כווית בשעה האחרונה
- כלי תקשורת מדווחים על פיצוצים בדרום איראן בין היתר באזורי סיריק ובושהר
- השר אבי דיכטר בהתבטאות ראשונה של חבר קבינט נגד העסקה הסעודית: "גרעין אזרחי מארה״ב לסעודיה זה לא מה שישראל רוצה לראות, אך נראה שאין ביכולתנו למנוע זאת"
- דוברת הבית הלבן אישרה כי עסקת הגרעין האזרחי עם סעודיה תלויה ב
- כיבוי איסוף השיחות לצורכי אימון: בממשק ההגדרות של ChatGPT ניתן לבטל את האפשרות לשימוש בשיחות לצורך שיפור המודל – מהלך שמפחית משמעותית את הסיכוי שמידע ייכלל במאגרי אימון עתידיים.
- הימנעות משיתוף שיחות רגישות: ניתן לשתף שיחות באמצעות קישור, אך אין שליטה על הפצת הקישור בהמשך. ההמלצה: לא לשתף תכנים אישיים כלל.
- זהירות בהפעלת "סוכנים חכמים": סוכני AI שמבצעים פעולות אוטומטיות עלולים, בלי כוונה, ללחוץ על קישורים מסוכנים או להזין פרטים רגישים באתרי פישינג.
- הגנה מפני "הזרקת הנחיות": מתקפה חדשה יחסית שבה פקודות מזיקות מוסתרות בתוך טקסטים או קישורים, וה־AI מבצע אותן מבלי להבין את הסכנה.
- הפעלת אימות דו־שלבי: הוספת שכבת הגנה לחשבון יכולה למנוע פריצה גם אם הסיסמה דלפה.
