|
اطلاعات هویتی و مالی را وارد چت باتها نکنید
تاريخ خبر:
دوشنبه، 2 شهريور 1405
ساعت:
08:23
پژمان فخیم در گفت و گو با ایسنا، با اشاره به اهمیت توجه به حفظ امنیت اطلاعات در عصر هوش مصنوعی اظهار کرد: امنیت اطلاعات در عصر هوش مصنوعی یکی از مباحث داغ و مهم این روزهاست، بنابراین مردم باید بیش از هر چیز نسبت به نحوه کار با ابزارها و پلتفرمهای هوش مصنوعی آگاهی داشته باشند.
وی افزود: مردم باید نسبت به آینده هوش مصنوعی آگاهی داشته باشند و بدانند چه اطلاعاتی را نباید در اختیار این ابزارها قرار دهند.
این متخصص امنیت شبکه و هوش مصنوعی ادامه داد: مهمترین اطلاعاتی که نباید بدون ضرورت در اختیار هوش مصنوعی قرار داد، اطلاعات هویتی مانند کد ملی، شماره شناسنامه، گذرنامه، نشانی و شماره تلفن است. اگر از ابزارهایی مانند ChatGPT Claude، یا Gemini استفاده میکنید، اطلاعات شخصی خود را به هیچ عنوان، چه بهصورت صوتی و چه متنی، در اختیار ابزارهای هوش مصنوعی قرار ندهید.
فخیم با تأکید بر لزوم حفاظت از اطلاعات مالی گفت: اطلاعاتی مانند شماره کارت، رمز، CVV، ، اطلاعات حساب و کدهای بانکی را هرگز در چتها وارد نکنید.
وی همچنین نسبت به ارسال تصاویر مدارک هشدار داد و گفت: عکس مدارک، تصویر کارت ملی، گذرنامه، گواهینامه و اسناد مشابه که حاوی اطلاعات مهم هستند، نباید در اختیار چتباتها قرار گیرند. حتی کارتهای شناسایی و کاری نیز نباید بدون ضرورت روی چتباتها بارگذاری شوند.
این متخصص امنیت شبکه و هوش مصنوعی با اشاره به مخاطرات احتمالی استفاده از تصاویر شخصی در ابزارهای هوش مصنوعی اظهار کرد: حتی عکس شخصی شما نیز ممکن است در دیتابیس یا مراکز داده یک سرویس نگهداری شود و در آینده مورد سوءاستفاده قرار گیرد.
اطلاعات پزشکی و اسناد کاری را در اختیار هوش مصنوعی نگذارید
وی در ادامه مطرح کرد: اسناد کاری، قراردادها، اطلاعات مشتریان، رمزها و فایلهای محرمانه و همچنین سورسکدهایی که در برنامه نویسی تولید میکنید، نباید بدون اطمینان از سیاستهای امنیتی سرویس در اختیار آن قرار گیرد. نباید تصور کنیم سورسکدی که مینویسیم فقط متعلق به خودمان است. این کدها و اطلاعات تجاری ما هستند و اگر بدون بررسی سیاستهای امنیتی یک سرویس آپلود شوند، ممکن است بعداً مشکل ساز شوند.
فخیم با اشاره به اطلاعات پزشکی نیز اظهار کرد: بسیاری از افراد امروز اطلاعات پزشکی خود را در اختیار چتباتها قرار میدهند. برای مثال اسکن MRI را برای تحلیل به هوش مصنوعی میدهند، در حالی که باید بدانند این اطلاعات نیز دادههای شخصی و مربوط به حریم خصوصی آنهاست و ممکن است مورد استفاده قرار گیرد.
وی درباره سرنوشت دادههایی که در اختیار ابزارهای هوش مصنوعی قرار میگیرند، توضیح داد: این موضوع به سرویس مورد استفاده بستگی دارد. ممکن است دادهها روی سرورهای شرکت ارائه دهنده سرویس، چه در کشورهای دیگر و چه در کشور خودمان، قرار بگیرند و از آنها برای ارائه سرویس، اهداف امنیتی یا بهبود مدل استفاده شود.
این متخصص امنیت شبکه و هوش مصنوعی تأکید کرد: هر ابزار سیاست متفاوتی دارد و باید تنظیمات حریم خصوصی و شرایط استفاده از آن به طور کامل بررسی شود.
وی با بیان اینکه قاعده طلایی در این زمینه ساده است، گفت: اگر افشای یک اطلاعات در اینترنت میتواند برای شما دردسر ایجاد کند، آن اطلاعات را بدون ضرورت و بررسی سیاست حریم خصوصی در اختیار هوش مصنوعی قرار ندهید.
فخیم ادامه داد: انسانها فناوری جدیدی به نام هوش مصنوعی ساختهاند که هنوز در ابتدای مسیر خود قرار دارد، اما خیلی زود به آن اعتماد کردهاند. واقعاً شگفتانگیز است که چگونه ما توانستهایم به هوش مصنوعی اعتماد کنیم. پیشنهاد میکنم مردم برای آشنایی بیشتر با داستان و فلسفه هوش مصنوعی، کتابهای یووال نوح هراری را مطالعه کنند و مستندهای مرتبط با این حوزه را نیز ببینند.
بیشتر هک حسابها با فیشینگ اتفاق میافتد
وی با اشاره به تهدید هک حسابهای کاربری گفت: هک حسابها واقعاً تهدیدی است که از جیب و گوشی مردم شروع میشود. برخلاف تصور عمومی، بیشتر سرقت حسابها با هکهای پیچیده اتفاق نمیافتد و لزوماً یک هکر حرفهای پشت آن نیست؛ بخش زیادی از این سرقتها از طریق فیشینگ انجام میشود.
این متخصص امنیت شبکه و هوش مصنوعی توضیح داد: در فیشینگ، صفحهای شبیه صفحه اصلی یک سرویس ایجاد میشود و لینکی برای کاربر ارسال میکنند. کاربر روی لینک کلیک میکند و در نهایت اطلاعات حساب خود را در اختیار مهاجم قرار میدهد.
فخیم با اشاره به افزایش سوءاستفاده از پیامرسانها گفت: متأسفانه به دلیل ناامنیهایی که وجود دارد و شرایطی که در جریان جنگ ایجاد شده، این تهدیدها بیشتر احساس میشود. در نرم افزارها و پیامرسانهایی که عموم مردم استفاده میکنند نیز افراد سودجو از این شرایط سوءاستفاده میکنند.
وی تأکید کرد: هر لینکی که برای شما ارسال میشود، باز نکنید. ممکن است لینک مربوط به ابلاغیه، دوست شما یا یک ابزار خاص باشد، اما اگر ناشناس یا مشکوک است، آن را باز نکنید و بلافاصله حذف کنید.
رمزهای تکراری و ضعیف، یکی از نقاط ضعف امنیتی کاربران
فخیم با اشاره به اهمیت استفاده از رمزهای عبور قوی گفت: رمزهایی که برای حسابهای کاربری خود انتخاب میکنید باید پیچیده و متفاوت باشند و نباید از رمزهای تکراری و ضعیف استفاده کنید. ابزارهای مختلفی نیز برای تولید رمزهای پیچیده وجود دارد که کاربران میتوانند از آنها استفاده کنند.
وی همچنین نسبت به صفحات جعلی هشدار داد و گفت: ممکن است وارد سایتی شوید که کاملاً شبیه یک سایت معتبر طراحی شده باشد، اما در نام آن تنها یک حرف اضافه یا تغییر کوچک وجود داشته باشد. همین تفاوت کوچک میتواند نشانه جعلی بودن سایت باشد.
این متخصص امنیت شبکه و هوش مصنوعی افزود: بدافزارها نیز تهدید دیگری هستند. گاهی یک ابزار ناشناخته با وعده انجام یک کار جذاب به کاربر معرفی میشود، اما در واقع بدافزاری در آن قرار گرفته که میتواند گوشی، سیستمعامل یا حسابهای کاربری فرد را در معرض خطر قرار دهد.
تماسها و پیامهای فریبکارانه را جدی بگیرید
فخیم یکی دیگر از روشهای سوءاستفاده را فریب کاربران دانست و گفت: برخی افراد فریبکار خود را به عنوان استاد هوش مصنوعی، متخصص یا فردی که میتواند به دیگران برای پولدار شدن کمک کند، معرفی میکنند و از این طریق افراد را فریب میدهند.
وی ادامه داد: حتی دو خط مکالمه یا دو تماس نیز میتواند زمینه فریب را فراهم کند. بنابراین به تماسهای ناشناس پاسخ ندهید و در برابر پیامها و پیشنهادهای عجیب و وسوسه کننده، عجله نکنید.
این متخصص امنیت شبکه و هوش مصنوعی درباره لینکهای جعلی نیز مطرح کرد: لینکهای جعلی همچنان بسیار خطرناک هستند، به ویژه لینکهایی که با عنوان ابلاغیه، بسته پستی، جایزه، وام، پرداخت بانکی یا ورود به حساب ارسال میشوند. گاهی تنها یک کلیک اشتباه کافی است تا حساب کاربر در معرض خطر قرار گیرد.
احراز هویت دومرحلهای یک لایه امنیتی مهم است
فخیم درباره میزان تأثیرگذاری احراز هویت دومرحلهای گفت: احراز هویت دومرحلهای تأثیر بسیار زیادی دارد، زیرا یک لایه امنیتی دیگر به حساب اضافه میکند. حتی اگر رمز عبور لو برود، مهاجم معمولاً بدون عبور از مرحله دوم نمیتواند وارد حساب شود.
وی پیشنهاد کرد: علاوه بر رمز دومرحلهای، از ابزارهای احراز هویت مانند Google Authenticator نیز استفاده شود. در این روش، هنگام ورود به حساب، علاوه بر رمز عبور و مرحله دوم، یک کد موقت نیز در اختیار کاربر قرار میگیرد که باید آن را وارد کند و در نتیجه یک لایه امنیتی دیگر به حساب اضافه میشود.
این متخصص امنیت شبکه و هوش مصنوعی گفت: کد پیامکی نیز از هیچ بهتر است، اما استفاده از اپلیکیشنهای احراز هویت میتواند امنیت بیشتری ایجاد کند.
سه توصیه ساده برای کاهش خطر هک حسابها
فخیم با تأکید بر آگاهی عمومی، سه توصیه اصلی برای افزایش امنیت کاربران ارائه کرد و گفت: اگر سه قانون ساده را رعایت کنید، میتوانید تا حد زیادی جلوی این مشکلات را بگیرید. نخست اینکه روی لینکهای مشکوک کلیک نکنید، دوم اینکه برای حسابهای مختلف رمزهای متفاوت، پیچیده و غیرتکراری داشته باشید و سوم اینکه احراز هویت دومرحلهای را فعال کنید و در صورت امکان از ابزارهایی استفاده کنید که یک لایه امنیتی اضافی نیز ایجاد میکنند.
وی خاطرنشان کرد: امنیت سایبری همیشه با یک نابغه پشت کامپیوتر شکست نمیخورد. گاهی همه چیز با یک پیام ساده با مضمون «تبریک، شما برنده شدید» شروع میشود.
|