alphaPlan · Siguria kibernetike · Fletë përmbledhëse 07
Përdorimi i sigurt i IA-së
Përdor mjete të miratuara të IA-së, mbaji sekretet jashtë tyre, dyshoje atë që kthejnë, dhe mbaj mend se IA është njëherësh ndihmëse, objektiv dhe mjet për sulmuesit.
Idetë për t’u mbajtur mend
- 01IA e pamiratuar (Shadow AI) është përdorimi i mjeteve që vendi yt i punës nuk i ka miratuar; ajo që ngjit del nga kontrolli yt dhe mund të ruhet ose të përdoret për trajnim.
- 02Prompt injection fsheh udhëzime në tekstin që lexon një IA, dhe çdo gjë që lexon IA jote, IA jote mund ta zbatojë.
- 03Hyrje kundërshtare që ty të duken normale mund ta shtyjnë një model te një përgjigje e gabuar me bindje, prandaj një vendim i vetëm i IA-së nuk është kurrë fjala e fundit.
- 04IA mbrojtëse dallon phishing-un, sjelljen e pazakontë dhe malware-in e ri në një shkallë që asnjë ekip njerëzor s'e arrin, por mbështet gjykimin njerëzor dhe nuk e zëvendëson.
- 05Edhe sistemet e IA-së janë objektiv: të dhënat e helmuara të trajnimit e përkulin sjelljen e modelit, dhe modelet e trajnuara vidhen ose kopjohen.
- 06Organizatat që mbështeten te IA duhet ta mbrojnë si çdo aset tjetër kritik, dhe ti mund ta presësh këtë prej tyre.
Fjalët
- IA e pamiratuar (Shadow AI)
- Përdorimi i mjeteve dhe shërbimeve të IA-së që vendi yt i punës nuk i ka shqyrtuar ose miratuar.
- Prompt injection
- Udhëzime të futura në një faqe web, email, dokument ose skedar që një asistent IA i trajton si komanda.
- Mësimi makinerik kundërshtar
- Përgatitja e hyrjeve që një model të japë qëllimisht një përgjigje të gabuar, ndërsa njeriut i duken normale.
- Helmimi i të dhënave
- Futja e shembujve të këqij në të dhënat nga të cilat mëson një model për t'ia përkulur në heshtje sjelljen.
- Program i dëmshëm (malware)
- Softuer i dëmshëm; IA mbrojtëse mund ta sinjalizojë nga ajo që bën një program, jo vetëm nga një listë skedarësh të njohur.
Bëj këtë
- Përdor mjetet e IA-së që ka zgjedhur vendi yt i punës, dhe pyet IT-në para se të ngjitësh diçka të ndjeshme në ndonjë tjetër.
- Mbaji fjalëkalimet, kodet dhe sekretet jashtë asistentëve IA, dhe kufizo aksesin që mbajnë në emrin tënd.
- Kontrolloji vetë pretendimet e rëndësishme para se të veprosh mbi një përmbledhje IA-je të dokumenteve, faqeve web ose email-eve të jashtme.
- Ruaj mbikëqyrjen njerëzore dhe një mënyrë për ta vënë në pyetje çdo vendim automatik që ka rëndësi.
- Para se t'i besosh një shërbimi IA të dhënat e tua, kontrollo nëse ofruesi thotë si mbrohen modeli dhe të dhënat e tua.
Kujdes
- Një rrjedhje të dhënash përmes një mjeti të pamiratuar është prapë rrjedhje edhe pse asgjë nuk u 'thye', dhe askush nuk e di që informacioni doli.
- Një IA që jep papritur një rekomandim të çuditshëm, urgjent ose të papërshtatshëm mund të jetë duke ndjekur udhëzimet e fshehura të dikujt tjetër.
- Një model i mashtruar e jep përgjigjen e gabuar me vetëbesim të plotë; 'sistemi e tha' nuk është fjala e fundit e bisedës.
Gjete diçka të paqartë, të vjetruar ose që mund të përmirësohet? Sugjero një përmirësim