چگونه خطرات امنیتی ابزارهای مولد هوش مصنوعی را مدیریت کنیم

برای زمینه، ارائهدهنده امنیت و حاکمیت SaaS، Nudge Security تا به امروز بیش از 500 برنامه کاربردی منحصر به فرد هوش مصنوعی مولد را در محیطهای مشتریان کشف کرده است که از 300 مورد در نوامبر 2023 و 150 در ژوئیه 2023 افزایش یافته است.
با توجه به این سرعت پذیرش و معرفی سریع ابزارهای هوش مصنوعی جدید، تیمهای فناوری اطلاعات و امنیت فقط برای به دست آوردن درک اینکه چه کسانی حتی از ابزارهای GenAI در سازمانهایشان استفاده میکنند، در تلاش هستند.
و از آنجایی که بسیاری از این ابزارهای هوش مصنوعی مدل عرضه به بازار SaaS را با سطوح و آزمایشهای رایگان پذیرفتهاند، مانع کمی برای ورود وجود دارد و هیچ راهی برای کشف استفاده از طریق گزارشهای تدارکات یا هزینه وجود ندارد.
سازمانها چگونه میتوانند این خطرات را کاهش دهند؟
همانطور که اغلب اتفاق می افتد، شما دو گزینه برای مدیریت ریسک ابزارهای GenAI دارید. میتوانید سعی کنید همه دسترسیها را مسدود کنید، یا میتوانید راههایی را برای کارمندان ارائه دهید تا این ابزارها را با قابلیت مشاهده و راهنمایی تیمهای IT و امنیتی آزمایش کنند.
تحقیقات رفتار کاربر نشان میدهد که مسدود کردن دسترسی اغلب میتواند کارکنان را به جستجوی راههایی در اطراف کنترلهای امنیتی ترغیب کند و در نهایت تلاشهای حاکمیت IT را تضعیف کند. و برای مسدود کردن یک ابزار خاص، معمولاً باید بدانید که در وهله اول وجود دارد، که با توجه به اینکه ابزارهای جدید GenAI تقریباً هر روز ظاهر می شوند، یک چالش است.
چگونه امنیت Nudge می تواند کمک کند
Nudge Security یک پلت فرم مدیریت SaaS است که تمام حسابهای SaaS را که تا کنون توسط هر فردی در سازمان شما ایجاد شده است، از جمله ابزارهای GenAI، کشف میکند. در عرض چند دقیقه پس از شروع یک دوره آزمایشی رایگان، فهرستی از ردپای هوش مصنوعی خود را بهطور مداوم بهروزرسانی خواهید کرد.
همزمان با معرفی اپلیکیشنهای جدید هوش مصنوعی، Nudge Security به مدیران هشدار میدهد و به شما این امکان را میدهد که کارکنان را به سمت بهترین شیوهها برای کاهش خطرات امنیتی هوش مصنوعی راهنمایی کنید.
با Nudge Security، میتوانید:
- ابزارهای هوش مصنوعی که کارکنان شما از آنها استفاده می کنند را کشف و موجودی کنید
- وقتی ابزارهای هوش مصنوعی جدید معرفی می شوند، هشدار دریافت کنید
- برای ارزیابی ابزارهای ناآشنا، بررسی های امنیتی را تسریع کنید
- محدوده های OAuth بسیار مجاز را که می تواند داده های شرکت را به خطر بیندازد، شناسایی کنید
- کارمندان را به سمت ارائه دهندگان مورد تایید و شیوه های امنیتی بهتر سوق دهید
- راهنمایی استفاده قابل قبول را به اشتراک بگذارید و تأییدیه سیاست را جمع آوری کنید
1. فوراً ردپای GenAI خود را بهدست آورید
اگر آنها چیزی شبیه سایر کارگران هستند، کارمندان شما در حال حاضر از هوش مصنوعی در محل کار استفاده می کنند – اما ممکن است نخواهند آن را قبول کنند. برای درک نقشی که ابزارهای هوش مصنوعی برای سازمان شما ایفا می کنند، باید بدانید که در حال حاضر چه چیزی وجود دارد و همچنان که کارمندان برای آنها ثبت نام می کنند، در صدر ابزارهای جدید قرار بگیرید.
با Nudge Security، میتوانید فهرستی فوری از تمام ابزارهای هوش مصنوعی که کارمندانتان از آن استفاده میکنند، دریافت کنید و هشدارهایی را تنظیم کنید تا هنگام معرفی ابزار هوش مصنوعی جدید، به شما اطلاع دهند.
Nudge Security بهطور خودکار ابزارهای هوش مصنوعی و سایر برنامههای SaaS را در محیط شما کشف میکند و آنها را بر اساس نوع برای فیلتر کردن آسان دستهبندی میکند، از جمله حسابهای رایگان، پولی و آزمایشی که ممکن است نتوانید با تکیه بر فرآیندهای تدارکات یا بررسی گزارشهای هزینهها را کشف کنید.

2. ابزارهای هوش مصنوعی را با زمینه ای در مورد استفاده و امنیت ارزیابی کنید
Nudge Security یک نمای خلاصه از هر برنامه ارائه می دهد تا به شما کمک کند ابزارهای جدید هوش مصنوعی را به سرعت ارزیابی کنید. میتوانید شرح کوتاهی از برنامه را مشاهده کنید، دریابید که تعداد حسابها و ادغامهایی که توسط اعضای سازمان شما ایجاد شدهاند، کاربر اصلی را شناسایی کنید و بهداشت امنیتی کاربران خود را بررسی کنید.
حفاری در هر زبانه در منو اطلاعات بیشتری را برای پشتیبانی از ارزیابی های شما ارائه می دهد.

برای هر برنامه، Nudge Security همچنین زمینه امنیتی را فراهم میکند که میتواند به شما کمک کند برنامههای جدید را بهسرعت و سیستماتیک ارزیابی کنید، مانند پیوندهایی به شرایط خدمات و خطمشیهای حفظ حریم خصوصی، مروری بر برنامه امنیتی آنها، روشهای تأیید اعتبار پشتیبانیشده، و موارد دیگر.

برای هر فروشنده، سابقه نقض آنها را نیز می بینید و از حوادث امنیتی که بر برنامه هایی که کارمندان شما استفاده می کنند تأثیر می گذارد، آگاه می شوید تا بتوانید سریعاً برای ایمن سازی حساب ها، ادغام ها و داده های آنها مداخله کنید.
همانطور که بررسیهای امنیتی فروشنده را تکمیل میکنید، میتوانید وضعیتی را برای هر برنامه روی «تأیید شده»، «قابل قبول» یا «غیرقابل قبول» تنظیم کنید و یک فهرست برنامه را با کارمندان به اشتراک بگذارید تا آنها بتوانند از میان گزینههای تایید شده انتخاب کنند.
4. کمک های مالی مخاطره آمیز OAuth را بررسی و بررسی کنید
سهولت موافقت با اعطای OAuth می تواند کاربران را ترغیب کند تا دسترسی بیشتری به ابزارهای GenAI نسبت به آنچه تصور می کنند را به دست آورند.
به همین دلیل است که Nudge Security دامنههایی را که به هر برنامه اعطا شده است را نشان میدهد و امتیازهای ریسک OAuth را برای کمک به شما در شناسایی سریع کمکهای مخاطرهآمیز OAuth ارائه میکند.
شما زمینه لازم را خواهید داشت تا به شما کمک کند تا بفهمید که هر کاربر دقیقاً چه دسترسی و مجوزهایی را به شما داده است و چه معنایی برای سازمان شما دارد، بنابراین میتوانید در صورتی که برنامهای دسترسی بیش از حد داشته باشد، مداخله کنید.

5. راهنمایی استفاده به موقع قابل قبول ارائه کنید
با توجه به گسترش ویروسی ابزارهای هوش مصنوعی، شما بهترین شانس را برای تأثیرگذاری بر رفتار کاربران با دسترسی سریع به آنها در هنگام ثبت نام برای یک برنامه جدید دارید.
Nudge Security مداخلات به موقع به نام “nudges” را ارائه می دهد، بنابراین می توانید بلافاصله از طریق ایمیل یا Slack هنگام ایجاد یک حساب کاربری جدید، به کاربران دسترسی پیدا کنید.
به محض اینکه کاربر برای یک ابزار هوش مصنوعی ثبت نام کرد، می توانید او را وادار کنید تا خط مشی استفاده قابل قبول هوش مصنوعی شما را بررسی کرده و تأیید کند، و درست زمانی که اطلاعات مرتبط و مفید هستند، به آن ها دسترسی پیدا کنید.

کاربران میتوانند این خطمشی را مستقیماً از طریق تلنگر بپذیرند (و همه پاسخها برای تایید خطمشی استفاده قابل قبول جمعآوری میشوند)، یا اگر سؤالی دارند میتوانند درخواست کمک کنند.
همچنین میتوانید آنها را به سمت استفاده از یک برنامه جایگزین که قبلاً بررسی کردهاید سوق دهید، یا از آنها بخواهید تا اقدامات ایمنتری مانند تنظیم احراز هویت چند عاملی انجام دهند.
نوآوری در سوخت و در عین حال کاهش خطرات با Nudge Security
کسب و کار شما برای رقابتی بودن نیاز به هوش مصنوعی دارد، به این معنی که کاربران شما برای تعیین اینکه کدام ابزار GenAI قابل اعتماد هستند و چگونه از آنها به گونه ای استفاده کنند که داده های شرکت را در معرض خطر قرار ندهد، به کمک نیاز دارند.
Nudge Security به شما کمک می کند تا استفاده از هوش مصنوعی را کشف، ایمن و مدیریت کنید تا بتوانید امنیت ابزارهای جدید را به طور کارآمد ارزیابی کنید و کاربران خود را به سمت شیوه های ایمن سوق دهید.
درباره نحوه مدیریت خطرات امنیتی هوش مصنوعی با Nudge Security و شروع یک آزمایش ۱۴ روزه بیشتر بیاموزید.
#خطرات_امنیتی
نويسنده :
سعيد باجلان



