Добавить новость

Мосбиржа анонсировала фьючерсы на ключевую ставку

Главу департамента Минобрнауки Чурилова насмерть сбила машина в Москве

В городе Артем продолжили устранять оставившую более 6 тыс. домов без воды аварию

Экономист Подольская: В России в 2025 году будет около 41 миллиона пенсионеров



Новости сегодня

Новости от TheMoneytizer

«Лаборатория Касперского»: как безопасно использовать ChatGPT, Gemini и прочий ИИ

Инструменты ИИ встречаются везде — от операционных систем и офисных пакетов до графических редакторов и чатов. Как пользоваться ChatGPT, Gemini и их многочисленными надстройками без угрозы для своей цифровой безопасности?

Эксперты «Лаборатории Касперского» подготовили несколько рекомендаций:

Фильтруйте важные данные. Политика конфиденциальности OpenAI, компании-разработчика ChatGPT, вполне недвусмысленно уведомляет, что все диалоги с чат-ботом сохраняются и могут быть использованы для нескольких целей. ИИ-ассистент может выдать кому-нибудь ваши сведения, если они покажутся ему уместными в контексте ответа. Ну а специалисты по ИБ разработали целый ряд атак (раз, два, три) для целенаправленного воровства диалогов и наверняка не остановятся на достигнутом.Поэтому помните: все, что вы напишете чат-боту, может быть использовано против вас. При общении с ИИ мы рекомендуем соблюдать меры предосторожности.

Не отправляйте чат-боту никакие персональные данные. Пароли, номера паспортов и банковских карт, адреса, телефоны, имена и другие личные данные — ваши, вашей компании, ваших клиентов, — не должны попадать в переписку с ИИ. Вместо них в запросе можно оставить несколько звездочек или пометку REDACTED.

Не загружайте документы. Многочисленные плагины и приложения-надстройки позволяют пользоваться чат-ботами для обработки документов. Возникает сильное искушение загрузить в сервис рабочий документ, чтобы, например, получить его краткое изложение. Но, загружая многостраничный документ не глядя, вы рискуете «слить» конфиденциальные данные, интеллектуальную собственность или коммерческую тайну — например, даты запуска новых продуктов или зарплаты всего отдела. А при обработке документов, присланных из внешних источников, и вовсе можно подвергнуться атаке, рассчитанной на чтение документа языковой моделью.

Используйте настройки конфиденциальности. Внимательно изучите политику конфиденциальности и доступные настройки своего поставщика языковой модели — с их помощью обычно можно минимизировать отслеживание.

Отправляете код? Почистите его от конфиденциальных данных. Отдельный совет — программистам, использующим ИИ-ассистенты для проверки и доработки кода: исключайте API-ключи, адреса серверов и другую информацию, выдающую структуру приложения и серверной инфраструктуры.

Ограничьте использование сторонних приложений и плагинов. Все вышеперечисленные рекомендации нужно применять всегда, вне зависимости от того, каким из популярных ИИ-ассистентов вы пользуетесь. Но даже этого может оказаться мало для обеспечения конфиденциальности. Использование подключаемых модулей (плагины в ChatGPT, расширения в Gemini) или отдельных приложений-надстроек создает новые типы угроз.

Плагины-исполнители требуют особого контроля. Пока мы рассуждали только о рисках, касающихся утечки информации, но это не единственная потенциальная проблема при работе с ИИ. Многие плагины способны выполнять конкретные действия по команде пользователя, например заказывать авиабилеты. Такие инструменты дают потенциальным злоумышленникам новые возможности для атаки — жертве предлагают документ, веб-страницу, видео или даже картинку, содержащие, помимо основного содержимого, еще и команды для языковой модели. Если жертва загрузит документ или ссылку в чат-бота, тот выполнит вредоносную команду и, к примеру, купит авиабилеты за ваш счет. Подобные атаки называются prompt injection, и, хотя разработчики различных GPT пытаются разработать защиту от этой угрозы, полного успеха в борьбе с ней не достиг никто (и, возможно, никогда не достигнет).

К счастью, большинство важных действий, особенно связанных с платежными операциями, например выкуп билетов, требуют двойного подтверждения. Но взаимодействие языковых моделей и плагинов к ним создает настолько большую поверхность атаки, что гарантировать устойчивость таких мер защиты сложно.

Поэтому надо не только тщательно выбирать ИИ-инструменты, но и следить, чтобы к ним на обработку попадали лишь доверенные данные.

The post «Лаборатория Касперского»: как безопасно использовать ChatGPT, Gemini и прочий ИИ appeared first on InfoCity.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Прокурор Москвы Жук проверил условия содержания подозреваемых в СИЗО-6

Сергей Жуков требует возвратить права на хиты «Руки Вверх!» в суде Москвы

В городе Артем продолжили устранять оставившую более 6 тыс. домов без воды аварию

Изучение свойств феррита никеля позволит создать микроэлектронику будущего

Музыкальные новости

Концертный Директор в тарифе Lait для Артистов, Музыкантов, Певцов, Поэтов, Танцоров и Шоу программ.

В Элисте пройдут Всероссийские соревнования по армрестлингу «Кубок дружбы Калмыкии»

Во дворце Асада нашли историю ВС РФ и таблетки от бессонницы

Кабинет Артиста в Яндекс. Кабинет Артиста в Яндекс Музыке. 

Новости России

Машина сбила насмерть главу департамента Минобрнауки Олега Чурилова

Микроавтобус врезался в яхту на трале в Тверской области

Мосбиржа анонсировала фьючерсы на ключевую ставку

Победите свой страх: китайский гороскоп на неделю с 16 по 22 декабря

Экология в России и мире

Missoni, коллекция pre-fall 2025

Кабинет Артиста в Яндекс. Кабинет Артиста в Яндекс Музыке. 

Концертный Директор в тарифе Lait для Артистов, Музыкантов, Певцов, Поэтов, Танцоров и Шоу программ.

Кабинет Артиста в Яндекс. Кабинет Артиста в Яндекс Музыке. 

Спорт в России и мире

Видео дня: Мария Шарапова учит сына русскому алфавиту

Бывшая третья ракетка мира Петрова приняла участие в конференции ФТР

Екатерина Александрова уступила в первом круге турнира WTA-125 в Лиможе

«Начало заката». Янчук о следующем сезоне Даниила Медведева

Moscow.media

В Петрозаводске задержан бывший первый замгендиректора «Корпорации развития Республики Карелия» Алексей Раумо

В Новосибирске ищут грабителя банка

Стало известно, когда грузовик отечественной разработки встанет на конвейер

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса











Топ новостей на этот час

Rss.plus






Мосбиржа анонсировала фьючерсы на ключевую ставку

Микроавтобус врезался в яхту на трале в Тверской области

Офтальмолог Аскерова назвала причины ухудшения зрения к вечеру

Экономист Подольская: В России в 2025 году будет около 41 миллиона пенсионеров