پايگاه اطلاع رسانی گردشگری سفر نيوز

[نسخه مخصوص چاپ ]

SAFARNEWS.COM


اطلاعات هویتی و مالی را وارد چت ‌بات‌ها نکنید
تاريخ خبر: دوشنبه، 2 شهريور 1405 ساعت: 08:23
پژمان فخیم در گفت ‌و گو با ایسنا، با اشاره به اهمیت توجه به حفظ امنیت اطلاعات در عصر هوش مصنوعی اظهار کرد: امنیت اطلاعات در عصر هوش مصنوعی یکی از مباحث داغ و مهم این روزهاست، بنابراین مردم باید بیش از هر چیز نسبت به نحوه کار با ابزارها و پلتفرم‌های هوش مصنوعی آگاهی داشته باشند. وی افزود: مردم باید نسبت به آینده هوش مصنوعی آگاهی داشته باشند و بدانند چه اطلاعاتی را نباید در اختیار این ابزارها قرار دهند. این متخصص امنیت شبکه و هوش مصنوعی ادامه داد: مهمترین اطلاعاتی که نباید بدون ضرورت در اختیار هوش مصنوعی قرار داد، اطلاعات هویتی مانند کد ملی، شماره شناسنامه، گذرنامه، نشانی و شماره تلفن است. اگر از ابزارهایی مانند ChatGPT Claude، یا Gemini استفاده می‌کنید، اطلاعات شخصی خود را به هیچ عنوان، چه به‌صورت صوتی و چه متنی، در اختیار ابزارهای هوش مصنوعی قرار ندهید. فخیم با تأکید بر لزوم حفاظت از اطلاعات مالی گفت: اطلاعاتی مانند شماره کارت، رمز، CVV، ، اطلاعات حساب و کدهای بانکی را هرگز در چت‌ها وارد نکنید. وی همچنین نسبت به ارسال تصاویر مدارک هشدار داد و گفت: عکس مدارک، تصویر کارت ملی، گذرنامه، گواهینامه و اسناد مشابه که حاوی اطلاعات مهم هستند، نباید در اختیار چت‌بات‌ها قرار گیرند. حتی کارت‌های شناسایی و کاری نیز نباید بدون ضرورت روی چت‌بات‌ها بارگذاری شوند. این متخصص امنیت شبکه و هوش مصنوعی با اشاره به مخاطرات احتمالی استفاده از تصاویر شخصی در ابزارهای هوش مصنوعی اظهار کرد: حتی عکس شخصی شما نیز ممکن است در دیتابیس یا مراکز داده یک سرویس نگهداری شود و در آینده مورد سوءاستفاده قرار گیرد. اطلاعات پزشکی و اسناد کاری را در اختیار هوش مصنوعی نگذارید وی در ادامه مطرح کرد: اسناد کاری، قراردادها، اطلاعات مشتریان، رمزها و فایل‌های محرمانه و همچنین سورس‌کدهایی که در برنامه ‌نویسی تولید می‌کنید، نباید بدون اطمینان از سیاست‌های امنیتی سرویس در اختیار آن قرار گیرد. نباید تصور کنیم سورس‌کدی که می‌نویسیم فقط متعلق به خودمان است. این کدها و اطلاعات تجاری ما هستند و اگر بدون بررسی سیاست‌های امنیتی یک سرویس آپلود شوند، ممکن است بعداً مشکل ‌ساز شوند. فخیم با اشاره به اطلاعات پزشکی نیز اظهار کرد: بسیاری از افراد امروز اطلاعات پزشکی خود را در اختیار چت‌بات‌ها قرار می‌دهند. برای مثال اسکن MRI را برای تحلیل به هوش مصنوعی می‌دهند، در حالی که باید بدانند این اطلاعات نیز داده‌های شخصی و مربوط به حریم خصوصی آنهاست و ممکن است مورد استفاده قرار گیرد. وی درباره سرنوشت داده‌هایی که در اختیار ابزارهای هوش مصنوعی قرار می‌گیرند، توضیح داد: این موضوع به سرویس مورد استفاده بستگی دارد. ممکن است داده‌ها روی سرورهای شرکت ارائه ‌دهنده سرویس، چه در کشورهای دیگر و چه در کشور خودمان، قرار بگیرند و از آنها برای ارائه سرویس، اهداف امنیتی یا بهبود مدل استفاده شود. این متخصص امنیت شبکه و هوش مصنوعی تأکید کرد: هر ابزار سیاست متفاوتی دارد و باید تنظیمات حریم خصوصی و شرایط استفاده از آن به‌ طور کامل بررسی شود. وی با بیان اینکه قاعده طلایی در این زمینه ساده است، گفت: اگر افشای یک اطلاعات در اینترنت می‌تواند برای شما دردسر ایجاد کند، آن اطلاعات را بدون ضرورت و بررسی سیاست حریم خصوصی در اختیار هوش مصنوعی قرار ندهید. فخیم ادامه داد: انسان‌ها فناوری جدیدی به نام هوش مصنوعی ساخته‌اند که هنوز در ابتدای مسیر خود قرار دارد، اما خیلی زود به آن اعتماد کرده‌اند. واقعاً شگفت‌انگیز است که چگونه ما توانسته‌ایم به هوش مصنوعی اعتماد کنیم. پیشنهاد می‌کنم مردم برای آشنایی بیشتر با داستان و فلسفه هوش مصنوعی، کتاب‌های یووال نوح هراری را مطالعه کنند و مستندهای مرتبط با این حوزه را نیز ببینند. بیشتر هک حساب‌ها با فیشینگ اتفاق می‌افتد وی با اشاره به تهدید هک حساب‌های کاربری گفت: هک حساب‌ها واقعاً تهدیدی است که از جیب و گوشی مردم شروع می‌شود. برخلاف تصور عمومی، بیشتر سرقت حساب‌ها با هک‌های پیچیده اتفاق نمی‌افتد و لزوماً یک هکر حرفه‌ای پشت آن نیست؛ بخش زیادی از این سرقت‌ها از طریق فیشینگ انجام می‌شود. این متخصص امنیت شبکه و هوش مصنوعی توضیح داد: در فیشینگ، صفحه‌ای شبیه صفحه اصلی یک سرویس ایجاد می‌شود و لینکی برای کاربر ارسال می‌کنند. کاربر روی لینک کلیک می‌کند و در نهایت اطلاعات حساب خود را در اختیار مهاجم قرار می‌دهد. فخیم با اشاره به افزایش سوءاستفاده از پیام‌رسان‌ها گفت: متأسفانه به‌ دلیل ناامنی‌هایی که وجود دارد و شرایطی که در جریان جنگ ایجاد شده، این تهدیدها بیشتر احساس می‌شود. در نرم ‌افزارها و پیام‌رسان‌هایی که عموم مردم استفاده می‌کنند نیز افراد سودجو از این شرایط سوءاستفاده می‌کنند. وی تأکید کرد: هر لینکی که برای شما ارسال می‌شود، باز نکنید. ممکن است لینک مربوط به ابلاغیه، دوست شما یا یک ابزار خاص باشد، اما اگر ناشناس یا مشکوک است، آن را باز نکنید و بلافاصله حذف کنید. رمزهای تکراری و ضعیف، یکی از نقاط ضعف امنیتی کاربران فخیم با اشاره به اهمیت استفاده از رمزهای عبور قوی گفت: رمزهایی که برای حساب‌های کاربری خود انتخاب می‌کنید باید پیچیده و متفاوت باشند و نباید از رمزهای تکراری و ضعیف استفاده کنید. ابزارهای مختلفی نیز برای تولید رمزهای پیچیده وجود دارد که کاربران می‌توانند از آنها استفاده کنند. وی همچنین نسبت به صفحات جعلی هشدار داد و گفت: ممکن است وارد سایتی شوید که کاملاً شبیه یک سایت معتبر طراحی شده باشد، اما در نام آن تنها یک حرف اضافه یا تغییر کوچک وجود داشته باشد. همین تفاوت کوچک می‌تواند نشانه جعلی بودن سایت باشد. این متخصص امنیت شبکه و هوش مصنوعی افزود: بدافزارها نیز تهدید دیگری هستند. گاهی یک ابزار ناشناخته با وعده انجام یک کار جذاب به کاربر معرفی می‌شود، اما در واقع بدافزاری در آن قرار گرفته که می‌تواند گوشی، سیستم‌عامل یا حساب‌های کاربری فرد را در معرض خطر قرار دهد. تماس‌ها و پیام‌های فریبکارانه را جدی بگیرید فخیم یکی دیگر از روش‌های سوءاستفاده را فریب کاربران دانست و گفت: برخی افراد فریبکار خود را به ‌عنوان استاد هوش مصنوعی، متخصص یا فردی که می‌تواند به دیگران برای پولدار شدن کمک کند، معرفی می‌کنند و از این طریق افراد را فریب می‌دهند. وی ادامه داد: حتی دو خط مکالمه یا دو تماس نیز می‌تواند زمینه فریب را فراهم کند. بنابراین به تماس‌های ناشناس پاسخ ندهید و در برابر پیام‌ها و پیشنهادهای عجیب و وسوسه‌ کننده، عجله نکنید. این متخصص امنیت شبکه و هوش مصنوعی درباره لینک‌های جعلی نیز مطرح کرد: لینک‌های جعلی همچنان بسیار خطرناک هستند، به‌ ویژه لینک‌هایی که با عنوان ابلاغیه، بسته پستی، جایزه، وام، پرداخت بانکی یا ورود به حساب ارسال می‌شوند. گاهی تنها یک کلیک اشتباه کافی است تا حساب کاربر در معرض خطر قرار گیرد. احراز هویت دومرحله‌ای یک لایه امنیتی مهم است فخیم درباره میزان تأثیرگذاری احراز هویت دومرحله‌ای گفت: احراز هویت دومرحله‌ای تأثیر بسیار زیادی دارد، زیرا یک لایه امنیتی دیگر به حساب اضافه می‌کند. حتی اگر رمز عبور لو برود، مهاجم معمولاً بدون عبور از مرحله دوم نمی‌تواند وارد حساب شود. وی پیشنهاد کرد: علاوه بر رمز دومرحله‌ای، از ابزارهای احراز هویت مانند Google Authenticator نیز استفاده شود. در این روش، هنگام ورود به حساب، علاوه بر رمز عبور و مرحله دوم، یک کد موقت نیز در اختیار کاربر قرار می‌گیرد که باید آن را وارد کند و در نتیجه یک لایه امنیتی دیگر به حساب اضافه می‌شود. این متخصص امنیت شبکه و هوش مصنوعی گفت: کد پیامکی نیز از هیچ بهتر است، اما استفاده از اپلیکیشن‌های احراز هویت می‌تواند امنیت بیشتری ایجاد کند. سه توصیه ساده برای کاهش خطر هک حساب‌ها فخیم با تأکید بر آگاهی عمومی، سه توصیه اصلی برای افزایش امنیت کاربران ارائه کرد و گفت: اگر سه قانون ساده را رعایت کنید، می‌توانید تا حد زیادی جلوی این مشکلات را بگیرید. نخست اینکه روی لینک‌های مشکوک کلیک نکنید، دوم اینکه برای حساب‌های مختلف رمزهای متفاوت، پیچیده و غیرتکراری داشته باشید و سوم اینکه احراز هویت دومرحله‌ای را فعال کنید و در صورت امکان از ابزارهایی استفاده کنید که یک لایه امنیتی اضافی نیز ایجاد می‌کنند. وی خاطرنشان کرد: امنیت سایبری همیشه با یک نابغه پشت کامپیوتر شکست نمی‌خورد. گاهی همه‌ چیز با یک پیام ساده با مضمون «تبریک، شما برنده شدید» شروع می‌شود.