Kalo te përmbajtja

alphaPlan · Siguria kibernetike · Fletë përmbledhëse 07

Përdorimi i sigurt i IA-së

Përdor mjete të miratuara të IA-së, mbaji sekretet jashtë tyre, dyshoje atë që kthejnë, dhe mbaj mend se IA është njëherësh ndihmëse, objektiv dhe mjet për sulmuesit.

Idetë për t’u mbajtur mend

  1. 01IA e pamiratuar (Shadow AI) është përdorimi i mjeteve që vendi yt i punës nuk i ka miratuar; ajo që ngjit del nga kontrolli yt dhe mund të ruhet ose të përdoret për trajnim.
  2. 02Prompt injection fsheh udhëzime në tekstin që lexon një IA, dhe çdo gjë që lexon IA jote, IA jote mund ta zbatojë.
  3. 03Hyrje kundërshtare që ty të duken normale mund ta shtyjnë një model te një përgjigje e gabuar me bindje, prandaj një vendim i vetëm i IA-së nuk është kurrë fjala e fundit.
  4. 04IA mbrojtëse dallon phishing-un, sjelljen e pazakontë dhe malware-in e ri në një shkallë që asnjë ekip njerëzor s'e arrin, por mbështet gjykimin njerëzor dhe nuk e zëvendëson.
  5. 05Edhe sistemet e IA-së janë objektiv: të dhënat e helmuara të trajnimit e përkulin sjelljen e modelit, dhe modelet e trajnuara vidhen ose kopjohen.
  6. 06Organizatat që mbështeten te IA duhet ta mbrojnë si çdo aset tjetër kritik, dhe ti mund ta presësh këtë prej tyre.

Fjalët

IA e pamiratuar (Shadow AI)
Përdorimi i mjeteve dhe shërbimeve të IA-së që vendi yt i punës nuk i ka shqyrtuar ose miratuar.
Prompt injection
Udhëzime të futura në një faqe web, email, dokument ose skedar që një asistent IA i trajton si komanda.
Mësimi makinerik kundërshtar
Përgatitja e hyrjeve që një model të japë qëllimisht një përgjigje të gabuar, ndërsa njeriut i duken normale.
Helmimi i të dhënave
Futja e shembujve të këqij në të dhënat nga të cilat mëson një model për t'ia përkulur në heshtje sjelljen.
Program i dëmshëm (malware)
Softuer i dëmshëm; IA mbrojtëse mund ta sinjalizojë nga ajo që bën një program, jo vetëm nga një listë skedarësh të njohur.

Bëj këtë

  • Përdor mjetet e IA-së që ka zgjedhur vendi yt i punës, dhe pyet IT-në para se të ngjitësh diçka të ndjeshme në ndonjë tjetër.
  • Mbaji fjalëkalimet, kodet dhe sekretet jashtë asistentëve IA, dhe kufizo aksesin që mbajnë në emrin tënd.
  • Kontrolloji vetë pretendimet e rëndësishme para se të veprosh mbi një përmbledhje IA-je të dokumenteve, faqeve web ose email-eve të jashtme.
  • Ruaj mbikëqyrjen njerëzore dhe një mënyrë për ta vënë në pyetje çdo vendim automatik që ka rëndësi.
  • Para se t'i besosh një shërbimi IA të dhënat e tua, kontrollo nëse ofruesi thotë si mbrohen modeli dhe të dhënat e tua.

Kujdes

  • Një rrjedhje të dhënash përmes një mjeti të pamiratuar është prapë rrjedhje edhe pse asgjë nuk u 'thye', dhe askush nuk e di që informacioni doli.
  • Një IA që jep papritur një rekomandim të çuditshëm, urgjent ose të papërshtatshëm mund të jetë duke ndjekur udhëzimet e fshehura të dikujt tjetër.
  • Një model i mashtruar e jep përgjigjen e gabuar me vetëbesim të plotë; 'sistemi e tha' nuk është fjala e fundit e bisedës.

Nga mësimet: Shadow AI, Prompt injection, Mësimi makinerik kundërshtar, IA si mbrojtëse, IA si objektiv. codeforalbania.com/sq/learn/cybersecurity/07-using-ai-safely

shënim: ky material u krijua në kuadër të projektit 'U.S. Cybersecurity Leadership in AI for Albania', financuar nga departamenti i shtetit i shteteve të bashkuara. mendimet, gjetjet dhe përfundimet e paraqitura këtu janë të autorit(ëve) dhe nuk pasqyrojnë domosdoshmërisht ato të departamentit të shtetit të shteteve të bashkuara.

Disclaimer: This material was created on behalf of the 'U.S. Cybersecurity Leadership in AI for Albania' project, funded by the United States Department of State. The opinions, findings, and conclusions stated herein are those of the author(s) and do not necessarily reflect those of the United States Department of State.

Shënim

Gjete diçka të paqartë, të vjetruar ose që mund të përmirësohet? Sugjero një përmirësim