اشتباهات رایج امنیتی هنگام استفاده از هوش مصنوعی فقط به انتخاب یک رمز ضعیف محدود نمی‌شود. بسیاری از کاربران، از جمله اعضای خانواده و کارکنان کسب‌وکارهای کوچک، بدون توجه متن گفت‌وگو، تصویر مدارک، فایل کاری یا حتی رمز عبور را در یک ابزار هوش مصنوعی وارد می‌کنند؛ در حالی که شرایط نگهداری و استفاده از داده‌ها در سرویس‌های مختلف یکسان نیست.

امن‌ترین روش این است که هوش مصنوعی را مانند یک سرویس آنلاین عمومی در نظر بگیرید: اطلاعاتی را وارد نکنید که افشای آن برای شما، فرزندتان یا محل کارتان مشکل‌ساز می‌شود. پاسخ‌های تولیدشده، کدها، لینک‌ها و برنامه‌های مرتبط با هوش مصنوعی نیز باید پیش از اعتماد یا اجرا بررسی شوند.

اشتباهات رایج امنیتی هنگام استفاده از هوش مصنوعی کدام‌اند؟

۱. وارد کردن اطلاعات محرمانه در چت

کپی کردن متن قرارداد، شکایت، پرونده پزشکی، پیام خصوصی یا گزارش کاری برای خلاصه‌سازی ساده به نظر می‌رسد، اما ممکن است اطلاعاتی فراتر از نیاز ابزار را فاش کند. نام، شماره تلفن، نشانی، کد ملی، شماره حساب، اطلاعات مدرسه کودک و جزئیات قابل شناسایی باید پیش از ارسال حذف شوند.

اگر برای دریافت پاسخ به داده واقعی نیاز دارید، آن را کمینه کنید. به‌جای «این قراردادِ علی رضایی با شماره ملی… را بررسی کن»، از نسخه‌ای استفاده کنید که نام‌ها، شماره‌ها و مبالغ غیرضروری در آن با عبارت‌هایی مانند «شخص الف» و «مبلغ نمونه» جایگزین شده است.

۲. فرستادن رمز عبور، کلید API و کدهای یک‌بارمصرف

هیچ دلیل قابل قبولی برای قرار دادن رمز عبور، کد ورود پیامکی، کلید دسترسی برنامه‌نویسی یا عبارت بازیابی کیف پول در چت وجود ندارد. حتی اگر هدف، رفع خطای فنی باشد، بخش حساس متن را حذف کنید و فقط ساختار خطا و پیام عمومی سیستم را نگه دارید.

کلید API یا رمز عبوری که در اختیار ابزار هوش مصنوعی قرار گرفته، باید افشاشده فرض شود: آن را تغییر دهید، دسترسی قبلی را لغو کنید و ورودهای فعال را بررسی کنید. استفاده دوباره از همان رمز در ایمیل، شبکه اجتماعی و حساب‌های مالی نیز خطر حمله زنجیره‌ای را بیشتر می‌کند.

۳. تصور اینکه هر گفت‌وگو کاملاً خصوصی است

برچسب‌هایی مثل «خصوصی» یا «شخصی» به‌تنهایی معنای فنی مشخصی ندارند. سیاست‌های هر سرویس درباره ذخیره تاریخچه، بررسی انسانی، استفاده برای بهبود مدل، حساب‌های سازمانی و حذف داده متفاوت است و ممکن است با تغییر تنظیمات یا نوع اشتراک تغییر کند.

پیش از استفاده، تنظیمات حریم خصوصی و گزینه‌های مربوط به تاریخچه و آموزش مدل را بررسی کنید؛ اما خاموش کردن تاریخچه را تضمین حذف همه نسخه‌های احتمالی ندانید. برای موضوعات حساس، استفاده از ابزار مورد تأیید محل کار یا راهکارهای محلی و آفلاین، در صورت وجود و پیکربندی درست، گزینه محتاطانه‌تری است.

۴. آپلود بی‌دقت عکس و فایل

تصویر یک برگه ممکن است علاوه بر متن اصلی، شماره پرونده، نشانی، امضا یا اطلاعاتی در پس‌زمینه داشته باشد. عکس‌های تلفن همراه نیز گاهی متادیتا، مانند زمان و مکان ثبت، دارند؛ هرچند اینکه یک سرویس دقیقاً چه داده‌هایی را دریافت یا نگهداری می‌کند، به همان سرویس و روش ارسال بستگی دارد.

پیش از آپلود، برگه را برش دهید، بخش‌های غیرضروری را تار کنید و فایل را از نظر اطلاعات پنهان بازبینی کنید. برای کودک، سالمند یا فرد دیگری بدون رضایت او تصویر و اطلاعات هویتی ارسال نکنید.

۵. نصب برنامه‌ها و افزونه‌های جعلی هوش مصنوعی

محبوبیت ابزارهای هوش مصنوعی، فرصت مناسبی برای برنامه‌ها، افزونه‌ها و صفحه‌های ورود تقلبی ایجاد کرده است. تبلیغی که وعده دسترسی نامحدود، قابلیت ویژه یا نسخه رایگان می‌دهد، ممکن است کاربر را به نصب بدافزار یا وارد کردن اطلاعات حساب در صفحه‌ای جعلی هدایت کند.

  • نام سازنده و دامنه رسمی را پیش از نصب بررسی کنید.
  • مجوزهای برنامه را بخوانید؛ ابزار تولید متن نباید بی‌دلیل به پیامک، مخاطبان یا همه فایل‌های دستگاه دسترسی داشته باشد.
  • فایل نصب‌شده از کانال ناشناس یا پیام فورواردی را اجرا نکنید.
  • برای حساب‌های مهم، ورود دومرحله‌ای و هشدارهای ورود را فعال نگه دارید.

۶. اعتماد کردن به لینک، فایل یا دستور تولیدشده

هوش مصنوعی می‌تواند در خلاصه‌کردن متن یا نوشتن پاسخ کمک کند، اما تضمین نمی‌کند لینک، فایل یا دستورالعملی که پیشنهاد می‌دهد بی‌خطر باشد. یک لینک ظاهراً معتبر ممکن است به صفحه فیشینگ برسد و یک دستور خط فرمان، فایل‌ها را حذف یا دسترسی‌های خطرناک ایجاد کند.

پیش از کلیک، نشانی کامل را بررسی کنید و برای کارهای حساس، سایت را خودتان از مسیر رسمی باز کنید. کد یا فرمان تولیدشده را در محیط اصلی اجرا نکنید؛ ابتدا هدف هر خط، سطح دسترسی و اثر احتمالی آن را بفهمید و از داده‌های مهم نسخه پشتیبان داشته باشید.

۷. افشای بیش از حد در گفت‌وگوهای خانوادگی و کاری

چت‌های طولانی معمولاً جزئیات پراکنده‌ای درباره خانواده، برنامه سفر، مدرسه، محل کار و مشکلات مالی جمع می‌کنند. کنار هم قرار گرفتن همین جزئیات می‌تواند تصویری قابل شناسایی از یک فرد یا خانواده بسازد، حتی اگر هیچ رمز عبوری در متن نباشد.

برای استفاده خانوادگی، یک قاعده ساده تعیین کنید: کودکان و اعضای خانواده نباید نام کامل، تصویر مدارک، نشانی خانه یا اطلاعات مدرسه را برای گرفتن پاسخ وارد کنند. در حساب‌های مشترک نیز تاریخچه گفت‌وگو را مانند یک دفتر عمومی در نظر بگیرید، نه فضای شخصی یک نفر.

چطور استفاده از هوش مصنوعی را امن‌تر کنیم؟

امنیت به یک گزینه محدود نمی‌شود؛ ترکیبی از کاهش داده، کنترل دسترسی و بررسی خروجی است. قبل از ارسال هر ورودی، این سه سؤال را از خود بپرسید:

  1. اگر این متن یا تصویر عمومی شود، چه آسیبی ممکن است ایجاد کند؟
  2. آیا ابزار برای پاسخ واقعاً به این مقدار اطلاعات نیاز دارد؟
  3. آیا می‌توانم همان نتیجه را با داده ساختگی یا حذف مشخصات شناسایی‌کننده بگیرم؟

حساب‌ها را با رمزهای منحصربه‌فرد، ورود دومرحله‌ای و ایمیل یا شماره بازیابی به‌روز محافظت کنید. برنامه‌ها و مرورگر را نیز از منبع معتبر به‌روزرسانی کنید؛ چون امنیت یک ابزار هوش مصنوعی، به امنیت دستگاه و حسابی که با آن وارد می‌شوید هم وابسته است.

اگر اطلاعات حساس را اشتباه ارسال کردیم چه اقدامی لازم است؟

اول، دسترسی را متوقف کنید: رمزها و کلیدهای فاش‌شده را تغییر دهید، نشست‌های فعال را ببندید و در صورت امکان درخواست حذف گفت‌وگو یا فایل را از تنظیمات سرویس ثبت کنید. اگر تصویر مدرک یا اطلاعات مالی ارسال شده، موضوع را با فرد یا سازمان مرتبط در میان بگذارید و مراقب پیام‌ها، تماس‌ها و درخواست‌های مشکوک بعدی باشید.

در مورد حساب کاری، موضوع را پنهان نکنید و سریع به مسئول فناوری اطلاعات یا مدیر مربوط اطلاع دهید. سرعت واکنش مهم است، اما نباید بدون بررسی، فایل‌های مشکوک را دوباره دانلود کنید یا برای «رفع مشکل» اطلاعات بیشتری در اختیار فرد ناشناس بگذارید.

جمع‌بندی

اشتباهات رایج امنیتی هنگام استفاده از هوش مصنوعی معمولاً از یک تصمیم عجولانه شروع می‌شوند: ارسال داده‌ای که لازم نبوده، نصب ابزار ناشناس یا اجرای خروجی بدون بررسی. حذف اطلاعات شناسایی‌کننده، استفاده نکردن از رمزها و کلیدها، فعال‌سازی ورود دومرحله‌ای و آزمایش جداگانه کدها، چهار عادت ساده‌ای هستند که ریسک استفاده روزمره را به شکل محسوسی کمتر می‌کنند.