TekoälyturvallisuusSovellukset 🇷🇺 02.08.2026 21:01

Tekoäly IT-alalla: Näin käytät ChatGPT:tä vuotamatta luottamuksellisia tietoja

OpenAIOpenAI AnthropicAnthropic Google/DeepMindGoogle/DeepMind xAIxAI MetaMeta
Tekoälyavustajista, kuten ChatGPT:stä, Claudesta ja Gemini:stä, on tullut korvaamattomia työkaluja IT-ammattilaisille, mutta monet altistavat vahingossa arkaluonteisia yritystietoja liittämällä lokitiedostoja ja asetuksia chattiin. Äskettäinen Malwarebytes-raportti paljasti, että julkisesti jaetut Claude-keskustelut indeksoitiin Google- ja Bing-hakukoneisiin, mikä altisti avaimia ja henkilökohtaisia tietoja. Artikkeli suosittelee paikallisten anonymisointityökalujen, kuten kirjoittajan avoimen lähdekoodin Config Anonymizer -työkalun, käyttöä arkaluonteisten tietojen poistamiseen ennen jakamista tekoälyn kanssa.
Tekoäly on muuttanut IT-työtä, ja insinöörit, ylläpitäjät ja SOC-analyytikot käyttävät päivittäin työkaluja, kuten ChatGPT, Claude ja Gemini, esimerkiksi lokien ja konfiguraatioiden analysointiin. Kokonaisten lokien tai verkkokonfiguraatioiden liittäminen keskustelupalveluihin voi kuitenkin vuotaa sisäisiä IP-osoitteita, palvelinnimiä, verkkotunnuksia, tunnuksia ja muita arkaluonteisia tietoja. Malwarebytesin raportoima tietty tapaus 28. heinäkuuta 2026 osoitti, että Clauden julkiset keskustelujakot indeksoitiin Googleen ja BINGiin, mikä vuoti kryptografia-avaimia, henkilötietoja ja yritystietoja. Tekoälyn kieltäminen välityspalvelimen tasolla on tehotonta; sen sijaan yritysten tulisi ottaa käyttöön paikallinen tekoäly tai insinöörien tulisi anonymisoida tiedot ennen lähettämistä. Kirjoittaja kehitti Python-pohjaisen, offline-työkalun nimeltä Config Anonymizer, joka jäsentää Cisco- ja Fortinet-konfiguraatioita sekä muita, korvaa IP-osoitteet ja isäntänimet säilyttäen rakenteen, ja MAX-tila lisää suolaa lisäturvaa varten. Työkalu on avoimen lähdekoodin GitHubissa.
Lähde: Habr — хаб ИИ — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset