הפופולריות הגוברת של כלים כמו ChatGPT הופכת אותם לחלק בלתי נפרד מהשגרה של רבים, אבל שימוש לא אחראי עלול לחשוף מידע רגיש. לפי דיווח ב-Ynet שפורסם היום (ש'), מומחי סייבר ואבטחת מידע מזהירים שהאקרים מסוגלים, לעיתים בקלות יחסית, להגיע לתכנים שמוזנים לצ'אטבוטים, בהם מידע רפואי, אישי או עסקי.
במערך הסייבר הלאומי מציינים כי רבים משתפים את הבוטים גם במידע אישי מאוד, מבלי לדעת לאן הוא עלול להגיע, וקוראים למשתמשים להפעיל שיקול דעת ולנקוט באמצעי זהירות בסיסיים.
אז מה ניתן לעשות?
למרות מאמצי חברת OpenAI לחסום גישה למידע פרטי, מדובר במאבק בלתי פוסק מול ניסיונות חדירה מתוחכמים. מומחי הסייבר ממליצים על כמה צעדים פשוטים שיכולים לצמצם את הסיכון לדליפת מידע:
עוד באותו הנושא
- מלחמת האזרחים בתימן: החות׳ים כבשו כ-2,000 קמ"ר בתוך יממה מידי הכוחות הנתמכים מצד סעודיה
- בכירים בממשל האמריקני הזהירו את הנשיא טראמפ כי הלחימה והמצור הכלכלי על איראן עלולים להימשך לכל אורך כהונתו. זאת בניגוד להערכת טראמפ כי העימות יסתיים מיד לאחר בחירות האמצע
- הנשיא טראמפ: ״אדבר עם ישראל לגבי הסנקציות שהוטלו על יהודה ושומרון״
- הנשיא טראמפ: ״המלחמה עם איראן תסתיים מיד לאחר בחירות האמצע – אנחנו לא מחפשים עסקה, אבל המשא ומתן יכול להתחדש״
- כיבוי איסוף השיחות לצורכי אימון: בממשק ההגדרות של ChatGPT ניתן לבטל את האפשרות לשימוש בשיחות לצורך שיפור המודל – מהלך שמפחית משמעותית את הסיכוי שמידע ייכלל במאגרי אימון עתידיים.
- הימנעות משיתוף שיחות רגישות: ניתן לשתף שיחות באמצעות קישור, אך אין שליטה על הפצת הקישור בהמשך. ההמלצה: לא לשתף תכנים אישיים כלל.
- זהירות בהפעלת "סוכנים חכמים": סוכני AI שמבצעים פעולות אוטומטיות עלולים, בלי כוונה, ללחוץ על קישורים מסוכנים או להזין פרטים רגישים באתרי פישינג.
- הגנה מפני "הזרקת הנחיות": מתקפה חדשה יחסית שבה פקודות מזיקות מוסתרות בתוך טקסטים או קישורים, וה־AI מבצע אותן מבלי להבין את הסכנה.
- הפעלת אימות דו־שלבי: הוספת שכבת הגנה לחשבון יכולה למנוע פריצה גם אם הסיסמה דלפה.
