الذكاء الاصطناعي في تكنولوجيا المعلومات: كيفية استخدام ChatGPT دون تسريب بيانات سرية

OpenAIOpenAI AnthropicAnthropic Google/DeepMindGoogle/DeepMind xAIxAI MetaMeta
أصبحت المساعدات الذكية مثل ChatGPT وClaude وGemini أدوات أساسية لمحترفي تكنولوجيا المعلومات، ولكن الكثيرين يكشفون عن غير قصد بيانات شركة حساسة بلصق السجلات وملفات الإعدادات في الدردشة. كشف تقرير حديث من Malwarebytes أن محادثات Claude التي تمت مشاركتها علنًا تمت فهرستها من قبل Google وBing، مما عرض مفاتيح وبيانات شخصية للخطر. يوصي المقال باستخدام أدوات إخفاء الهوية المحلية مثل أداة Config Anonymizer مفتوحة المصدر من المؤلف لتجريد البيانات الحساسة قبل مشاركتها مع الذكاء الاصطناعي.
لقد غيّر الذكاء الاصطناعي طبيعة العمل في مجال تكنولوجيا المعلومات، حيث يستخدم المهندسون ومسؤولو الأنظمة ومحللو مراكز العمليات الأمنية أدوات مثل ChatGPT وClaude وGemini يومياً لأداء مهام مثل تحليل السجلات والإعدادات. ومع ذلك، فإن ممارسة لصق السجلات الكاملة أو إعدادات الشبكة في خدمات الدردشة يمكن أن تؤدي إلى تسريب عناوين IP الداخلية وأسماء الخوادم والنطاقات والرموز المميزة وغيرها من البيانات الحساسة. وقد أظهر حادث محدد وقع في 28 يوليو 2026، أبلغت عنه شركة Malwarebytes، أن المشاركات العامة في الدردشة من Claude تمت فهرستها بواسطة Google وBing، مما أدى إلى تسريب مفاتيح التشفير والمعلومات الشخصية القابلة للتعريف وبيانات الشركات. إن حظر الذكاء الاصطناعي على مستوى الوكيل غير فعال؛ وبدلاً من ذلك، يجب على الشركات نشر ذكاء اصطناعي محلي أو يجب على المهندسين تنظيف البيانات قبل إرسالها. طوّر المؤلف أداة تعتمد على بايثون وتعمل دون اتصال بالإنترنت تسمى Config Anonymizer، والتي تقوم بتحليل إعدادات Cisco وFortinet وغيرها، مع استبدال عناوين IP وأسماء المضيفين مع الحفاظ على البنية، مع وضع MAX الذي يضيف ملحاً لمزيد من الأمان. الأداة مفتوحة المصدر على GitHub.
المصدر: Habr — хаб ИИ — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة