Funkció a csevegések megosztására nyilvános linken keresztül a ChatGPT-n - Fotó: Techradar
A ChatGPT ma már naponta több mint 2,5 milliárd lekérdezést ér el globális felhasználóktól, ami a chatbot növekvő népszerűségét mutatja.
Ez az eszköz azonban erős felhasználói ellenállásba ütközik, mivel a „megosztás” funkció miatt több ezer beszélgetésből szivárogtak ki érzékeny információk a Google-nek és néhány internetes keresőmotornak.
Magas biztonsági kockázat
Vu Ngoc Son úr, a Nemzeti Kiberbiztonsági Szövetség (NCA) technológiai osztályának vezetője úgy értékelte, hogy a fenti incidens magas szintű biztonsági kockázatot jelent a ChatGPT felhasználói számára.
„A fenti incidens nem feltétlenül technikai hiba, mivel a felhasználó kezdeményezőkészsége mutatkozik a megosztás gombra kattintáskor. Azonban elmondható, hogy a probléma a mesterséges intelligencia alapú chatbot termék tervezésében rejlik, mivel összezavarta a felhasználókat, és nincsenek elég erős figyelmeztető intézkedések a személyes adatok kiszivárgásának kockázatára vonatkozóan, ha a felhasználók megosztják a tartalmakat” – elemezte Vu Ngoc Son úr.
A ChatGPT-n ez a funkció akkor valósul meg, miután a felhasználó úgy dönt, hogy megosztja a csevegést egy nyilvános linken keresztül. A tartalom az OpenAI szerverén tárolódik nyilvános webhelyként (chatgpt.com/share/...), a hozzáféréshez nincs szükség bejelentkezésre vagy jelszóra.
A Google robotjai automatikusan beolvassák és indexelik ezeket az oldalakat, így azok megjelennek a keresési eredmények között, beleértve a bizalmas szövegeket, képeket vagy csevegési adatokat is.
Sok felhasználó nem volt tudatában a kockázatnak, azt hitték, hogy barátaival vagy ismerőseivel osztják meg a csevegést. Ez több ezer beszélgetés kiszivárgásához vezetett, amelyek egyes esetekben érzékeny személyes adatokat is tartalmaztak.
Bár az OpenAI a közösségi ellenállást követően 2025 júliusának végén gyorsan eltávolította ezt a funkciót, még mindig időbe telt, mire egyeztettek a Google-lel a régi indexek eltávolításáról. Különösen a Google gyorsítótár-szervereit is magában foglaló összetett tárolórendszer miatt ez nem lehetséges gyorsan.
Ne kezeld a mesterséges intelligenciával működő chatbotokat „biztonsági fekete dobozként”!
Vu Ngoc Son adatbiztonsági szakértő - a Nemzeti Kiberbiztonsági Szövetség (NCA) technológiai vezetője - Fotó: CHI HIEU
Több ezer csevegési napló kiszivárgása kockázatot jelenthet a felhasználókra, például személyes és üzleti titkok felfedését, hírnévkárosodást, pénzügyi kockázatokat, vagy akár biztonsági kockázatokat is jelenthet a lakcímek felfedése miatt.
„A mesterséges intelligenciával támogatott chatbotok hasznosak, de nem „fekete dobozok”, mivel a megosztott adatok örökre létezhetnek az interneten, ha nem ellenőrizzük őket.”
A fenti eset mindenképpen tanulsággal szolgál mind a szolgáltatók, mind a felhasználók számára. Más MI-szolgáltatók tanulhatnak ebből a tapasztalatból, és világosabb és átláthatóbb figyelmeztetéseket tartalmazó funkciókat tervezhetnek.
„Ugyanakkor a felhasználóknak proaktívan korlátozniuk kell az azonosító vagy személyes adatok ellenőrizetlen közzétételét a mesterséges intelligencia platformjain” – ajánlotta Vu Ngoc Son biztonsági szakértő.
Az adatbiztonsági szakértők szerint a fenti incidens rávilágít a mesterséges intelligencia jogi folyosóinak és kiberbiztonsági szabványainak szükségességére. A mesterséges intelligencia beszállítóinak és fejlesztőinek olyan rendszereket is kell tervezniük, amelyek garantálják a biztonságot, elkerülve az adatszivárgás kockázatát, például: a rossz sebezhetőségeken keresztüli szivárgást; az adatbázis-támadásokhoz vezető szoftveres sebezhetőségeket; a mérgezéshez vezető rossz ellenőrzést; a hamis és torzított kérdések megválaszolására irányuló visszaéléseket.
A felhasználóknak a személyes adatok mesterséges intelligenciával való megosztását is szabályozniuk kell, és nem szabad bizalmas információkat megosztaniuk. Valódi igény esetén ajánlott anonim módot használni, vagy aktívan titkosítani az információkat, hogy elkerüljük az adatok közvetlen összekapcsolását konkrét személyekkel.
Forrás: https://tuoitre.vn/hang-ngan-cuoc-tro-chuyen-voi-chatgpt-bi-lo-tren-google-nguoi-dung-luu-y-gi-20250805152646255.htm
Hozzászólás (0)