امنیت

چگونه خطرات امنیتی ابزارهای مولد هوش مصنوعی را مدیریت کنیم

در طول سال گذشته، ما شاهد یک جهش رشد انفجاری در ابزارهای بهره‌وری مبتنی بر هوش مصنوعی بوده‌ایم که یک بار دیگر شیوه کار ما را تغییر داده است. زمانی که قلمرو تیم‌های مهندسی و علم داده بود، هوش مصنوعی مولد بسته‌بندی شد و در سال ۲۰۲۳ به توده‌ها تحویل داده شد. اکنون، درست بیش از یک سال پس از ورود پرشور ChatGPT، هوش مصنوعی تقریباً به طور نامحسوسی در ریتم‌های روزانه کارهای مدرن بافته شده است.

برای زمینه، ارائه‌دهنده امنیت و حاکمیت SaaS، Nudge Security تا به امروز بیش از 500 برنامه کاربردی منحصر به فرد هوش مصنوعی مولد را در محیط‌های مشتریان کشف کرده است که از 300 مورد در نوامبر 2023 و 150 در ژوئیه 2023 افزایش یافته است.

با توجه به این سرعت پذیرش و معرفی سریع ابزارهای هوش مصنوعی جدید، تیم‌های فناوری اطلاعات و امنیت فقط برای به دست آوردن درک اینکه چه کسانی حتی از ابزارهای GenAI در سازمان‌هایشان استفاده می‌کنند، در تلاش هستند.

و از آنجایی که بسیاری از این ابزارهای هوش مصنوعی مدل عرضه به بازار SaaS را با سطوح و آزمایش‌های رایگان پذیرفته‌اند، مانع کمی برای ورود وجود دارد و هیچ راهی برای کشف استفاده از طریق گزارش‌های تدارکات یا هزینه وجود ندارد.

سازمان‌ها چگونه می‌توانند این خطرات را کاهش دهند؟

همانطور که اغلب اتفاق می افتد، شما دو گزینه برای مدیریت ریسک ابزارهای GenAI دارید. می‌توانید سعی کنید همه دسترسی‌ها را مسدود کنید، یا می‌توانید راه‌هایی را برای کارمندان ارائه دهید تا این ابزارها را با قابلیت مشاهده و راهنمایی تیم‌های IT و امنیتی آزمایش کنند.

تحقیقات رفتار کاربر نشان می‌دهد که مسدود کردن دسترسی اغلب می‌تواند کارکنان را به جستجوی راه‌هایی در اطراف کنترل‌های امنیتی ترغیب کند و در نهایت تلاش‌های حاکمیت IT را تضعیف کند. و برای مسدود کردن یک ابزار خاص، معمولاً باید بدانید که در وهله اول وجود دارد، که با توجه به اینکه ابزارهای جدید GenAI تقریباً هر روز ظاهر می شوند، یک چالش است.

چگونه امنیت Nudge می تواند کمک کند

Nudge Security یک پلت فرم مدیریت SaaS است که تمام حساب‌های SaaS را که تا کنون توسط هر فردی در سازمان شما ایجاد شده است، از جمله ابزارهای GenAI، کشف می‌کند. در عرض چند دقیقه پس از شروع یک دوره آزمایشی رایگان، فهرستی از ردپای هوش مصنوعی خود را به‌طور مداوم به‌روزرسانی خواهید کرد.

همزمان با معرفی اپلیکیشن‌های جدید هوش مصنوعی، Nudge Security به مدیران هشدار می‌دهد و به شما این امکان را می‌دهد که کارکنان را به سمت بهترین شیوه‌ها برای کاهش خطرات امنیتی هوش مصنوعی راهنمایی کنید.

با Nudge Security، می‌توانید:

  • ابزارهای هوش مصنوعی که کارکنان شما از آنها استفاده می کنند را کشف و موجودی کنید
  • وقتی ابزارهای هوش مصنوعی جدید معرفی می شوند، هشدار دریافت کنید
  • برای ارزیابی ابزارهای ناآشنا، بررسی های امنیتی را تسریع کنید
  • محدوده های OAuth بسیار مجاز را که می تواند داده های شرکت را به خطر بیندازد، شناسایی کنید
  • کارمندان را به سمت ارائه دهندگان مورد تایید و شیوه های امنیتی بهتر سوق دهید
  • راهنمایی استفاده قابل قبول را به اشتراک بگذارید و تأییدیه سیاست را جمع آوری کنید

1. فوراً ردپای GenAI خود را به‌دست آورید

اگر آنها چیزی شبیه سایر کارگران هستند، کارمندان شما در حال حاضر از هوش مصنوعی در محل کار استفاده می کنند – اما ممکن است نخواهند آن را قبول کنند. برای درک نقشی که ابزارهای هوش مصنوعی برای سازمان شما ایفا می کنند، باید بدانید که در حال حاضر چه چیزی وجود دارد و همچنان که کارمندان برای آنها ثبت نام می کنند، در صدر ابزارهای جدید قرار بگیرید.

با Nudge Security، می‌توانید فهرستی فوری از تمام ابزارهای هوش مصنوعی که کارمندانتان از آن استفاده می‌کنند، دریافت کنید و هشدارهایی را تنظیم کنید تا هنگام معرفی ابزار هوش مصنوعی جدید، به شما اطلاع دهند.

Nudge Security به‌طور خودکار ابزارهای هوش مصنوعی و سایر برنامه‌های SaaS را در محیط شما کشف می‌کند و آنها را بر اساس نوع برای فیلتر کردن آسان دسته‌بندی می‌کند، از جمله حساب‌های رایگان، پولی و آزمایشی که ممکن است نتوانید با تکیه بر فرآیندهای تدارکات یا بررسی گزارش‌های هزینه‌ها را کشف کنید.

2. ابزارهای هوش مصنوعی را با زمینه ای در مورد استفاده و امنیت ارزیابی کنید

Nudge Security یک نمای خلاصه از هر برنامه ارائه می دهد تا به شما کمک کند ابزارهای جدید هوش مصنوعی را به سرعت ارزیابی کنید. می‌توانید شرح کوتاهی از برنامه را مشاهده کنید، دریابید که تعداد حساب‌ها و ادغام‌هایی که توسط اعضای سازمان شما ایجاد شده‌اند، کاربر اصلی را شناسایی کنید و بهداشت امنیتی کاربران خود را بررسی کنید.

حفاری در هر زبانه در منو اطلاعات بیشتری را برای پشتیبانی از ارزیابی های شما ارائه می دهد.      

برای هر برنامه، Nudge Security همچنین زمینه امنیتی را فراهم می‌کند که می‌تواند به شما کمک کند برنامه‌های جدید را به‌سرعت و سیستماتیک ارزیابی کنید، مانند پیوندهایی به شرایط خدمات و خط‌مشی‌های حفظ حریم خصوصی، مروری بر برنامه امنیتی آن‌ها، روش‌های تأیید اعتبار پشتیبانی‌شده، و موارد دیگر.

برای هر فروشنده، سابقه نقض آنها را نیز می بینید و از حوادث امنیتی که بر برنامه هایی که کارمندان شما استفاده می کنند تأثیر می گذارد، آگاه می شوید تا بتوانید سریعاً برای ایمن سازی حساب ها، ادغام ها و داده های آنها مداخله کنید.

همانطور که بررسی‌های امنیتی فروشنده را تکمیل می‌کنید، می‌توانید وضعیتی را برای هر برنامه روی «تأیید شده»، «قابل قبول» یا «غیرقابل قبول» تنظیم کنید و یک فهرست برنامه را با کارمندان به اشتراک بگذارید تا آنها بتوانند از میان گزینه‌های تایید شده انتخاب کنند.

4. کمک های مالی مخاطره آمیز OAuth را بررسی و بررسی کنید

سهولت موافقت با اعطای OAuth می تواند کاربران را ترغیب کند تا دسترسی بیشتری به ابزارهای GenAI نسبت به آنچه تصور می کنند را به دست آورند.

به همین دلیل است که Nudge Security دامنه‌هایی را که به هر برنامه اعطا شده است را نشان می‌دهد و امتیازهای ریسک OAuth را برای کمک به شما در شناسایی سریع کمک‌های مخاطره‌آمیز OAuth ارائه می‌کند.

شما زمینه لازم را خواهید داشت تا به شما کمک کند تا بفهمید که هر کاربر دقیقاً چه دسترسی و مجوزهایی را به شما داده است و چه معنایی برای سازمان شما دارد، بنابراین می‌توانید در صورتی که برنامه‌ای دسترسی بیش از حد داشته باشد، مداخله کنید.

5. راهنمایی استفاده به موقع قابل قبول ارائه کنید

با توجه به گسترش ویروسی ابزارهای هوش مصنوعی، شما بهترین شانس را برای تأثیرگذاری بر رفتار کاربران با دسترسی سریع به آنها در هنگام ثبت نام برای یک برنامه جدید دارید.

Nudge Security مداخلات به موقع به نام “nudges” را ارائه می دهد، بنابراین می توانید بلافاصله از طریق ایمیل یا Slack هنگام ایجاد یک حساب کاربری جدید، به کاربران دسترسی پیدا کنید.

به محض اینکه کاربر برای یک ابزار هوش مصنوعی ثبت نام کرد، می توانید او را وادار کنید تا خط مشی استفاده قابل قبول هوش مصنوعی شما را بررسی کرده و تأیید کند، و درست زمانی که اطلاعات مرتبط و مفید هستند، به آن ها دسترسی پیدا کنید.

کاربران می‌توانند این خط‌مشی را مستقیماً از طریق تلنگر بپذیرند (و همه پاسخ‌ها برای تایید خط‌مشی استفاده قابل قبول جمع‌آوری می‌شوند)، یا اگر سؤالی دارند می‌توانند درخواست کمک کنند.

همچنین می‌توانید آن‌ها را به سمت استفاده از یک برنامه جایگزین که قبلاً بررسی کرده‌اید سوق دهید، یا از آن‌ها بخواهید تا اقدامات ایمن‌تری مانند تنظیم احراز هویت چند عاملی انجام دهند.

نوآوری در سوخت و در عین حال کاهش خطرات با Nudge Security

کسب و کار شما برای رقابتی بودن نیاز به هوش مصنوعی دارد، به این معنی که کاربران شما برای تعیین اینکه کدام ابزار GenAI قابل اعتماد هستند و چگونه از آنها به گونه ای استفاده کنند که داده های شرکت را در معرض خطر قرار ندهد، به کمک نیاز دارند.

Nudge Security به شما کمک می کند تا استفاده از هوش مصنوعی را کشف، ایمن و مدیریت کنید تا بتوانید امنیت ابزارهای جدید را به طور کارآمد ارزیابی کنید و کاربران خود را به سمت شیوه های ایمن سوق دهید.

درباره نحوه مدیریت خطرات امنیتی هوش مصنوعی با Nudge Security و شروع یک آزمایش ۱۴ روزه بیشتر بیاموزید.

#خطرات_امنیتی

 
 
 
 


نويسنده :
سعيد باجلان

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

همچنین ببینید
بستن
دکمه بازگشت به بالا