ChatGPT 是企业安全的网络空间吗?
商业+管理观点聊天GPT由阿普丽尔·米勒发表 2023 年 5 月 15 日
ChatGPT吸引了人们的注意力,让他们好奇聊天机器人如何改变他们搜索信息和执行其他在线任务的方式。然而,当他们开始以新的方式使用互联网时,他们是否忽视了可能的安全风险?
ChatGPT 自信地做出不正确的陈述
ChatGPT 最受关注的危险之一是它的“幻觉”问题。人工智能研究人员用这个术语来描述当聊天机器人不直接基于训练它的数据给出答案时会发生什么。
聊天机器人所说的大部分内容可能看起来都是正确的——尤其是对于那些没有第一手了解该话题的人来说。问题在于,幻觉答案通常包含全部或部分错误的内容。如果您使用 ChatGPT 执行任何与业务相关的任务,这就是一件大事。
与 ChatGPT 的现实交互表明,一些用户必须在聊天机器人承认错误之前就错误信息提出质疑。有时,聊天机器人也会引用不存在的研究或其他来源。
这就是为什么在使用 ChatGPT 之前最好仔细考虑利弊,以获取有关任何错误可能会造成严重后果的主题的建议。例子包括金钱、健康和法律事务。您可能会在几秒钟内得到答案,但如果您的公司没有团队成员来验证内容的有效性,那么信任它可能会有风险。
ChatGPT 带来网络安全风险
网络安全专家还警告说,网络犯罪分子已经开始利用 ChatGPT 谋取利益。例如,Meta 表示,自 2023 年 3 月以来,该公司团队已发现大约 10 个利用 ChatGPT 来引诱受害者的恶意软件家族。
这并不奇怪,特别是因为网络犯罪分子关注的是最有可能大规模引起公众兴趣的主题或主题。由于 COVID-19 大流行造成了全球公共卫生威胁,许多类型的恶意软件都伪装成有关疫苗或新安全措施的信息。
网络安全公司 Check Point Research 于 2023 年 5 月进行的一项研究揭示了类似的基于恶意软件的主题。黑客建立了看似与 ChatGPT 相关的网站,引导人们下载恶意软件。研究人员发现,2023 年注册的 ChatGPT 相关新域名中,有二分之一含有恶意软件。
许多人可能没有意识到,黑客正在利用这一点,那就是您无需下载任何内容即可开始使用 ChatGPT。它是一个基于浏览器的工具。您还可以获得插件,让您使用 ChatGPT浏览互联网。
一些 GPT 用户可能会尝试通过 Google 搜索来访问它。然而,这是人们最终进入看起来极其真实的误导性网站的常见方式。
ChatGPT 威胁机密信息的隐私
尽管 ChatGPT 有许多缺点,但如果有策略地使用,它可以为人们节省大量时间。考虑与 K-12 学校相关的管理任务。许多此类组织自动化与发送提醒、归档表格等相关的工作流程。ChatGPT 可以协助完成诸如撰写欢迎新生信函或在学校旅行前将信函分发给家长等任务。
然而,无论人们如何在工作场所使用该工具,他们都不得输入他们不想与世界分享的机密信息或详细信息。2023 年 3 月,ChatGPT 背后的公司修复了一个错误,该错误暂时允许某些用户查看其他活跃用户的聊天历史记录中的标题。此外,代表们表示,同一错误泄露了1.2%在 9 小时内使用该工具 的 ChatGPT Plus 用户的付款详细信息。
该公司的技术团队暂时将 ChatGPT 下线以解决这些问题。然而,人们很快就听说了这个问题,有些人感到担忧。
三星高管最近在听说一名员工将机密代码上传到聊天机器人后禁止员工使用该工具。领导者主要担心的是,提供给聊天机器人的数据存储在外部服务器上,很难查找和删除。此外,正如三月份的错误所示,数据泄露也可能发生。
人们必须谨慎使用ChatGPT
很容易找到大量 ChatGPT 令人惊奇的事情的例子。然而,这些例子表明该工具并不总是安全或可靠的。如果您出于商业原因考虑使用聊天机器人,请花时间制定指南,以确保公司安全,同时又不会过度限制人们在工作时与其互动的方式。
例如,您可能决定任何人都不能在任何 ChatGPT 提示中包含客户名称、商业秘密或特定项目详细信息。另一个最佳做法是提供一个官方网站,人们可以在其中使用 ChatGPT,并阻止他们进行可能导致虚假网站的 Google 搜索。
另一个实用技巧是告诉所有员工,围绕 ChatGPT 和类似聊天机器人工具的规则可能随时更改。随着人们以新的方式使用它们,可能会出现额外的风险。
最后,如果您计划在工作场所广泛使用 ChatGPT,请考虑举办全公司范围的培训课程。这些主题可以涵盖与生产力相关的想法,例如如何格式化问题以获得最有用的答案。他们还应该彻底解决网络安全威胁以及人们可以采取哪些措施来保证自己和企业的安全。
来源 :
发布 : 2023-06-27
-
微信扫码
关注公众号 -
扫码查看
当前资讯