0

آسیب پذیری جدید ChatGPT و راهکارهای امنیتی برای جلوگیری از هک

بازدید 50

کشف باگ خطرناک در ChatGPT و روش های ساده برای افزایش امنیت کاربران

در روزهای اخیر خبر مهمی منتشر شد که بسیاری از کاربران ChatGPT را نگران کرده است. به گفته پژوهشگران امنیتی، یک آسیب پذیری از نوع zero-click روی سرورهای این ابزار هوش مصنوعی کشف شده که می تواند بدون نیاز به اقدام خاصی از سمت کاربر، باعث نفوذ مهاجمان و سرقت اطلاعات حساس شود. اهمیت موضوع زمانی بیشتر می شود که بدانیم میلیون ها کاربر به شکل روزانه از این پلتفرم استفاده می کنند و داده هایشان ممکن است در معرض خطر قرار بگیرد. بنابراین صحبت از امنیت سایبری در کنار استفاده از هوش مصنوعی بیش از هر زمان دیگری ضروری به نظر می رسد.

این آسیب پذیری از نوع server-side است، یعنی حمله می تواند تنها از طریق یک نقص در سرور اتفاق بیفتد و نیازی به کلیک روی لینک مشکوک یا دانلود فایل آلوده نیست. همین موضوع باعث می شود که خطر آن چندین برابر شود، چون کاربر هیچ نشانه ای از حمله را مشاهده نخواهد کرد و تنها زمانی متوجه می شود که اطلاعاتش به سرقت رفته باشد.

مطالعه مقاله قبلی در دسته بندی تکنولوژی با عنوان جلوگیری از هک تماس ویدیویی آیفون با دیپ فیک هوش مصنوعی.

این نقص امنیتی دقیقا چه خطراتی دارد؟

به گفته تحلیلگران، مهاجمانی که به این حفره دسترسی پیدا کنند می توانند مجموعه ای از داده های ذخیره شده روی سرور ChatGPT را سرقت کنند. این داده ها ممکن است شامل تاریخچه گفتگوها، اطلاعات کاربری و حتی داده های حساس واردشده توسط کاربران در طول چت باشند. چنین اطلاعاتی برای حملات مهندسی اجتماعی یا حتی نفوذ به حساب های دیگر به شدت ارزشمند هستند.

چرا حمله zero-click خطرناک تر است؟

در بیشتر حملات سایبری، کاربر باید روی یک لینک کلیک کند یا فایل ناشناس را باز کند تا هکرها بتوانند حمله را اجرا کنند. اما در حملات zero-click هیچ اقدامی از سمت کاربر ضروری نیست و همین موضوع کار را برای هکرها بسیار ساده تر می کند. به همین دلیل این مدل حملات معمولا در رده تهدیدات پیشرفته قرار می گیرند.

چه کارهایی برای امنیت بیشتر کاربران پیشنهاد می شود؟

خوشبختانه اقدامات ساده ای وجود دارد که می تواند خطر آسیب پذیری های مشابه را کاهش دهد:

به روزرسانی مداوم

توسعه دهندگان ChatGPT مرتباً بروزرسانی هایی منتشر می کنند تا باگ ها و آسیب پذیری ها را برطرف کنند. کاربران باید همیشه مطمئن شوند که از آخرین نسخه سرویس استفاده می کنند.

استفاده از رمز عبور قوی

حتما از رمزهای عبور ترکیبی و پیچیده استفاده کنید و از به کار بردن رمز تکراری در چندین حساب مختلف پرهیز نمایید. این موضوع جلوی نفوذهای زنجیره ای را می گیرد.

فعال سازی ورود دو مرحله ای

فعال سازی two-factor authentication یکی از بهترین راه ها برای بالا بردن امنیت حساب ها است. حتی اگر رمز عبور شما لو برود، ورود بدون کد دوم تقریبا غیرممکن خواهد بود.

محدود کردن اشتراک گذاری داده حساس

فراموش نکنید که ChatGPT یک ابزار مبتنی بر سرور است. بهتر است اطلاعات بسیار حساس مثل شماره کارت بانکی یا رمزهای محرمانه را در آن تایپ نکنید.

آینده ChatGPT و اهمیت امنیت هوش مصنوعی

با گسترش روزافزون فناوری هوش مصنوعی، حملات سایبری هم پیچیده تر شده اند. موضوعی مثل کشف یک باگ zero-click در ChatGPT به ما یادآوری می کند که حتی محبوب ترین و پیشرفته ترین ابزارها هم از خطر ایمن نیستند. بنابراین همان قدر که علاقه داریم از این ابزارها برای افزایش بهره وری، آموزش یا سرگرمی استفاده کنیم، باید به همان اندازه سرمایه گذاری روی امنیت دیجیتال خود را جدی بگیریم.

برای دریافت جدیدترین اخبار تکنولوژی با مجله هوش مصنوعی با ما همراه باشید

نظرات کاربران

  •  چنانچه دیدگاهی توهین آمیز باشد و متوجه نویسندگان و سایر کاربران باشد تایید نخواهد شد.
  •  چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد.
  •  چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد.
  •  چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد.
  • چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

بیشتر بخوانید