AI: veszélyes árnyékvilágban dolgozunk

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára a "shadow AI".
 

A generatív AI-megoldások, mint a ChatGPT, a Gemini vagy a Claude, gyors és hatékony segítséget nyújtanak nemcsak a hétköznapokban, de a mindennapi munkában is, ezért sok munkavállaló önállóan kezdi el használni őket. Ez azonban komoly biztonsági és adatvédelmi problémákhoz vezethet, ha a cégek nem szabályozzák az AI alkalmazását.
 

"A shadow AI egyik legnagyobb veszélye, hogy a szervezetnek nincs rálátása arra, mikor és milyen eszközöket használnak a munkatársak, és milyen adatokat osztanak meg. Így akár üzletileg kritikus információk is kikerülhetnek a vállalat kontrollja alól"

- figyelmeztet Béres Péter, a Sicontact Kft. IT-vezetője.
 
A kockázat nem pusztán elméleti: 2023-ban a Samsung mérnökei - a munkafolyamatok gyorsítása és tesztelési célból - belső vállalati dokumentumokat és bizalmas forráskódot töltöttek fel a ChatGPT-be, ami adatszivárgáshoz vezetett. Az eset azért különösen érzékeny, mivel az adatok külső szerverekre kerültek, ahol gyakorlatilag nem volt mód azok visszaszerzésére. A vállalatnak arra sem volt érdemi ráhatása, hogy a kényes tartalmak eltávolításra kerüljenek. A történtek hatására a Samsung megtiltotta munkavállalóinak a ChatGPT használatát. Az Amazon is hasonló lépéseket tett, miután olyan AI-válaszokat észleltek, amelyek bizalmas adatokat tartalmaztak.
 
Bár hasonló esetek ritkán kerülnek nyilvánosságra Magyarországon, a jelenség itthon is releváns. A hazai vállalatok jelentős része még nem rendelkezik átfogó AI-stratégiával és szabályozással, miközben a dolgozók már aktívan használják ezeket az alkalmazásokat a hétköznapokban.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.

  2. 3

    Az IBM Security SOAR jelentős biztonsági frissítést kapott.

  3. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  4. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  5. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  6. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  7. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  8. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  9. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  10. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség