Paskelbta
9 mėnesiai prieš-
„ChatGPT“ kūrėja „OpenAI“ patvirtino, kad iš įmonės modelio nutekėjo duomenys. Šis incidentas labiausiai palietė verslo klientus, kurie savo sistemose naudoja „OpenAI“ integracijas. Nors pačios užklausos (angl. prompts) ir sugeneruotas turinys nebuvo atskleistas, tarp nutekintos informacijos atsidūrė vartotojų vardai, el. pašto adresai, organizacijų ir vartotojų identifikaciniai numeriai (ID), apytikslė buvimo vieta bei IP adresai.
„Telia“ kibernetinio saugumo vadovas Darius Povilaitis pabrėžia, kad tai svarbi žinutė verslui. Jei jūsų įmonė naudoja automatizuotus dirbtinio intelekto (DI) sprendimus, tikėtina, kad šios sistemos veikia per API. API (angl. Application Programming Interface) funkcionuoja kaip tiltas, kuris leidžia įmonių vidinėms sistemoms, pavyzdžiui, klientų aptarnavimo platformoms ar HR įrankiams, automatiškai keistis duomenimis su „OpenAI“ modeliais.
Duomenų pėdsakas: kur slypi rizika?
Anot D. Povilaičio, visos integracijos kelia vienokią ar kitokią grėsmę. Nors patys DI modeliai yra saugūs, sąsajos su jais palieka duomenų pėdsaką, dėl kurio atsiranda spragų, patrauklių sukčiams.
„Reikia, kad integracija iš įmonės pusės aiškiai ribotų, ką galima pasiekti, ir nustatytų tikslius veikimo principus. Duomenų turi būti tiek, kiek būtina konkrečiam poreikiui, o trečiose šalyse jie neturi būti saugomi – tik naudojami ir iškart ištrinami. Įmonė turi nuolat stebėti, kokius duomenis perduoda trečiajai šaliai, kur jie keliauja ir ar jais nepiktnaudžiaujama. Visa tai turi vykti realiu laiku“, – sako D. Povilaitis.
Kad sumažėtų rizika, įmonėms rekomenduojama suskirstyti savo informaciją pagal jautrumą. DI sistemoms galima teikti tik anonimišką turinį – pavyzdžiui, tekstą be konkrečių detalių ar techninį kodą. Tinka ir nuasmeninti duomenys, tačiau jokiu būdu nereikėtų dalintis jautrausia informacija: asmens duomenimis, slaptažodžiais ar konfidencialiais dokumentais.
Šešėlinis DI: kasdienė praktika, apie kurią niekas nepraneša
Incidentas taip pat atkreipė dėmesį į „šešėlinio DI“ problemą, kai darbuotojai savarankiškai naudoja DI įrankius. Pasaulinės technologijų bendrovės „Cisco“ 2025 m. kibernetinio saugumo ataskaitoje nurodoma, kad net 60 proc. IT skyrių bendrovėse nežino apie šią praktiką. Dirbtinis intelektas online free
„Jeigu įmonė nesuteikia saugių, patogių DI įrankių, darbuotojai juos susiranda patys – ir ne iš blogos valios. Žmonės tiesiog nori dirbti greičiau, geriau, sutaupyti laiko. Tačiau būtent čia ir prasideda bėdos, nes geras noras gali netyčia atverti duris saugumo rizikoms“, – paaiškina kibernetinio saugumo vadovas.
Siekiant apsaugoti duomenis ateityje, ekspertas rekomenduoja imtis kompleksinių priemonių. Visų pirma, būtina griežtai atskirti asmenines ir darbo paskyras – įmonės privalo užtikrinti darbuotojams prieigą prie centralizuotų, saugumo standartus atitinkančių DI įrankių, o organizacijos vidaus politika turėtų aiškiai apibrėžti jų naudojimo taisykles.
Vartotojams patariama „ChatGPT“ nustatymuose išjungti funkciją, kuri pokalbių informaciją leidžia naudoti modelių apmokymui, bei visose paskyrose aktyvuoti dviejų faktorių autentifikaciją (MFA). Startuolis OpenAI
Privatiems asmenims papildomo saugumo suteikia ir techninės priemonės, pavyzdžiui, „Telia Safe“. Ši programėlė saugo, kad jūsų duomenys nepatektų į netinkamas rankas, o nutekėjimo atveju iškart jus įspėja. Medicinos mokslų daktaras – apie vis dar stigmatizuojamą problemą
„ChatGPT“ finansiniai patarimai: kuo tikėti ir kuo ne?
Ekspertas pataria: kodėl verslams jau dabar verta investuoti į matomumą DI įrankiuose?
„Cloudflare“ sutrikimas atskleidė interneto svetainių atsparumo ribas: ką turi žinoti verslai?
Kai „Black Friday“ tampa „Hack Friday“: kaip verslui apsaugoti duomenis nuo sukčių?
Naujos kartos „Gemini 3“ – didžiausias „Google“ dirbtinio intelekto šuolis iki šiol
Nasdaq savaitės apžvalga: AI gigantų spaudimas, technologijų sektoriaus korekcija ir investuotojų laukimas prieš svarbius duomenis
Didžiausias pavojus slepiasi jūsų spintelėje: atskleidė, į kuriuos įrenginius taikosi programišiai
Naujas „Facebook“ veidas: kaip pasiruošti pokyčiams?
Pamiršti slaptažodžiai, programuotojų klaidos ir „ChatGPT“: dėl ko dažniausiai sutrinka įmonių IT?






Naudingos nuorodos:
Padangos
Rateshops
Naudotos knygos
Fejerverkai Kaune
-->Čia gali būti Jūsų nuoroda <--
Lietuvos telekomunikacijų bendrovei „Consilium optimum“, veikiančiai su prekės ženklu „Fastlink“, nacionalinis plėtros bankas ILTE suteikė 5 mln. Eurų paskolą. Tai...
JAV Federalinis rezervų bankas (FED) rugsėjo 16 dieną padidino bazinę palūkanų normą 0,25 procentinio punkto – iki 3,75–4,00 proc. intervalo....
Kinijos technologijų milžinė „Huawei“ paskelbė 2027 metais pristatysianti du naujus dirbtiniam intelektui skirtus lustus ir toliau plėsianti didelio našumo skaičiavimo...
Artėjant žiemai Europai atsirado daugiau galimybių įsigyti suskystintųjų gamtinių dujų (LNG), nes aukštos kainos smarkiai sumažino paklausą Azijoje. Tačiau pati...
Kalbant apie robotizuotas parduotuves dažnai įsivaizduojama visiškai autonominė prekybos vieta, kurioje nelieka darbuotojų. Japonijos robotikos bendrovė „Telexistence“ rodo praktiškesnį kelią...
Deividas Jacka apie išmanų miestą, kuris turi gebėti ne tik naudoti technologijas, bet ir telkti žmones bei pasirengti krizėms.
Jau tapo įprasta už pirkinius ar paslaugas atsiskaityti kortele, telefonu ar išmaniuoju laikrodžiu, todėl grynieji pinigai kasdienybėje naudojami vis rečiau....
Daugiau nei pusė Lietuvos darbdavių susiduria su sunkumais ieškodami reikiamų specialistų, rodo šių metų pradžioje Užimtumo tarnybos paskelbta darbdavių apklausa....
Nora Marija Laurinaitytė, Žaliųjų finansų instituto ekspertė Rekordinė kaitra Europoje nebeapsiriboja vien termometrų stulpeliais – ji trikdo transportą, apkrauna sveikatos...
Nuo šių metų rugpjūčio 1 d. įsigalios ilgai laukti Lietuvos banko Atsakingojo skolinimo nuostatų pakeitimai, kurie gali tapti išsigelbėjimu šimtams...