Yapay Zeka GüvenliğiUygulamalar 🇷🇺 02.08.2026 21:01

BT'de Yapay Zeka: Gizli Verileri Sızdırmadan ChatGPT Nasıl Kullanılır

OpenAIOpenAI AnthropicAnthropic Google/DeepMindGoogle/DeepMind xAIxAI MetaMeta
ChatGPT, Claude ve Gemini gibi yapay zeka asistanları BT profesyonelleri için vazgeçilmez araçlar haline geldi, ancak birçoğu günlükleri ve yapılandırma dosyalarını sohbete yapıştırarak farkında olmadan hassas kurumsal verileri ifşa ediyor. Yakın tarihli bir Malwarebytes raporu, herkese açık olarak paylaşılan Claude sohbetlerinin Google ve Bing tarafından dizine eklendiğini ve anahtarlar ile kişisel verileri açığa çıkardığını ortaya koydu. Makale, yapay zekayla paylaşmadan önce hassas verileri temizlemek için yazarın açık kaynaklı Config Anonymizer gibi yerel anonimleştirme araçlarının kullanılmasını öneriyor.
Yapay zeka, mühendislerin, yöneticilerin ve SOC analistlerinin logları ve yapılandırmaları analiz etme gibi görevler için ChatGPT, Claude ve Gemini gibi araçları günlük olarak kullanmasıyla BT işlerini dönüştürdü. Ancak, tüm logları veya ağ yapılandırmalarını sohbet hizmetlerine yapıştırma uygulaması, dahili IP'leri, sunucu adlarını, alan adlarını, belirteçleri ve diğer hassas verileri sızdırabilir. Malwarebytes tarafından 28 Temmuz 2026'da bildirilen belirli bir olay, Claude'dan gelen genel sohbet paylaşımlarının Google ve Bing tarafından dizine eklendiğini ve kripto anahtarlarını, KİK'leri (kişisel olarak tanımlanabilir bilgiler) ve kurumsal bilgileri sızdırdığını gösterdi. Proxy düzeyinde yapay zekayı yasaklamak etkisizdir; bunun yerine, şirketler yerel yapay zeka dağıtmalı veya mühendisler göndermeden önce verileri temizlemelidir. Yazar, Cisco, Fortinet ve diğerlerinden gelen yapılandırmaları ayrıştıran, IP'leri ve ana bilgisayar adlarını değiştirirken yapıyı koruyan ve ek güvenlik için tuz ekleyen bir MAX moduna sahip, Python tabanlı, çevrimdışı bir araç olan Config Anonymizer'ı geliştirdi. Araç GitHub'da açık kaynaklıdır.
Kaynak: Habr — хаб ИИ — orijinal
Bu konudaki önceki yazılarımız ↓
Güncel haberler