AI trong CNTT: Cách sử dụng ChatGPT mà không làm rò rỉ dữ liệu bảo mật
OpenAI
Anthropic
Google/DeepMind
xAI
Meta
Các trợ lý AI như ChatGPT, Claude và Gemini đã trở thành công cụ thiết yếu cho các chuyên gia CNTT, nhưng nhiều người vô tình làm lộ dữ liệu nhạy cảm của công ty khi dán nhật ký (log) và tệp cấu hình vào cuộc trò chuyện. Một báo cáo gần đây từ Malwarebytes cho thấy các cuộc trò chuyện Claude được chia sẻ công khai đã bị Google và Bing lập chỉ mục, làm lộ khóa và dữ liệu cá nhân. Bài viết khuyến nghị sử dụng các công cụ ẩn danh hóa cục bộ như Config Anonymizer mã nguồn mở của tác giả để loại bỏ dữ liệu nhạy cảm trước khi chia sẻ với AI.
AI đã biến đổi công việc CNTT, với các kỹ sư, quản trị viên và nhà phân tích SOC sử dụng các công cụ như ChatGPT, Claude và Gemini hàng ngày cho các tác vụ như phân tích nhật ký và cấu hình. Tuy nhiên, việc dán toàn bộ nhật ký hoặc cấu hình mạng vào các dịch vụ trò chuyện có thể rò rỉ địa chỉ IP nội bộ, tên máy chủ, tên miền, mã thông báo và các dữ liệu nhạy cảm khác. Một sự cố cụ thể từ ngày 28 tháng 7 năm 2026, được Malwarebytes báo cáo, cho thấy các chia sẻ trò chuyện công khai từ Claude đã được Google và Bing lập chỉ mục, làm rò rỉ khóa tiền điện tử, thông tin nhận dạng cá nhân (PII) và thông tin công ty. Việc cấm AI ở tầng proxy là không hiệu quả; thay vào đó, các công ty nên triển khai AI cục bộ hoặc các kỹ sư nên làm sạch dữ liệu trước khi gửi. Tác giả đã phát triển một công cụ ngoại tuyến dựa trên Python có tên là Config Anonymizer, phân tích cú pháp cấu hình từ Cisco, Fortinet và các hãng khác, thay thế địa chỉ IP và tên máy chủ trong khi vẫn giữ nguyên cấu trúc, với chế độ MAX thêm muối để tăng cường bảo mật. Công cụ này là mã nguồn mở trên GitHub.
Nguồn: Habr — хаб ИИ —
bản gốc
