تكنولوجيا

تطلق OpenAI ميزة أمان متقدمة لتقنية حساب GPT Chat

أعلنت شركة OpenAI رسميًا عن إطلاق ميزة “أمان الحساب المتقدم”، في خطوة استراتيجية تهدف إلى تحسين الخصوصية وحماية البيانات الحساسة. وتأتي هذه الخطوة استجابة للمخاوف المتزايدة بشأن أمان الحساب حيث يعتمد المستخدمون بشكل متزايد على الذكاء الاصطناعي في المهام المهنية المحفوفة بالمخاطر.

ما هي الميزة الجديدة؟

تعد ميزة “أمان الحساب المتقدم” خيارًا اختياريًا يمكن للمستخدمين تفعيله من خلال إعدادات الأمان لحساباتهم على منصتي GBT Chat وCodex. تم تصميم هذه الميزة لتوفير طبقة إضافية من الحماية ضد هجمات التصيد الاحتيالي واختراق الحسابات والوصول غير المصرح به.

الميزات التقنية الرئيسية

وتعتمد الميزة على مجموعة متكاملة من بروتوكولات الأمان الصارمة، وهي:

  • تخلص من كلمات المرور التقليديةيتم إلغاء تحميل الوظيفة بالكامل إلى نظام مصادقة يعتمد على مفاتيح المرور أو مفاتيح الأمان الفعلية مثل YubiKey، وهذا يلغي تمامًا خطر سرقة كلمات المرور عبر التصيد الاحتيالي.
  • القضاء على طرق الاسترداد الضعيفة: تعمل هذه الميزة على تعطيل خيارات استرداد الحساب عبر البريد الإلكتروني أو الرسائل النصية القصيرة، وهي نقاط الضعف الأكثر شيوعًا التي يستغلها المتسللون. وبدلاً من ذلك، تعتمد عملية الاسترداد فقط على مفاتيح الاسترداد الموجودة بحوزة المستخدم.
بوزنان، بولندا، 25 يناير 2023: يتم عرض وسائط ChatGPT باستخدام OpenAI وchat gpt ai bot. ابحث على الجهاز اللوحي أو الوسادة أو الهاتف أو شاشة الهاتف الذكي في متناول اليد. مجردة مفهوم عناوين الأخبار 3D التوضيح.
يتحمل المستخدم المسؤولية الكاملة عن أمان حسابه، حيث لا توجد طرق بديلة للاسترداد في حالة فقدان مفاتيح الأمان الخاصة به (شترستوك)
  • إدارة الجلسة والأمن الاستباقي: تتضمن الميزة تقصير مدة الجلسات النشطة، وتقليل فرصة الاختراق، بالإضافة إلى إشعارات فورية ومنظمة لكل محاولة تسجيل دخول.
  • خصوصية البيانات (باستثناء التدريب): ووفقا للتقارير الفنية، فإن تفعيل هذه الوظيفة يؤدي تلقائيا إلى استبعاد محادثات المستخدم من عملية التدريب على نماذج الذكاء الاصطناعي الخاصة بـ Open AI، مما يضمن سرية البيانات المهنية والشخصية.

الفئات المستهدفة والمسؤولية

وأكدت الشركة أن هذه الميزة تستهدف بشكل خاص الفئات المعرضة للخطر، مثل الصحفيين والمسؤولين المنتخبين والباحثين والناشطين السياسيين الذين قد تحتوي حساباتهم على معلومات حساسة، بالإضافة إلى الشركات والمؤسسات التي تستخدم منصة الدستور الغذائي في بيئات العمل الحساسة.

كما أصدرت OpenAI تحذيرًا مهمًا، حيث أكدت على أن تفعيل هذه الميزة ينقل المسؤولية الكاملة إلى المستخدم، بحيث في حالة فقدان جميع مفاتيح الوصول ومفاتيح الاسترداد، لن يتمكن فريق دعم العملاء من استعادة الحساب، مما يجعل هذه الميزة أداة قوية، ولكنها تتطلب إدارة دقيقة من المستخدم.

صورة من الملف: تظهر شعارات OpenAI وChatGPT في هذا الرسم التوضيحي الذي تم التقاطه في 3 فبراير 2023. REUTERS/Dado Ruvic/Illustration/File Photo
وتأتي هذه الخطوة ضمن استراتيجية الشركة لجعل منصتها خيارا آمنا للمؤسسات والجهات الحكومية التي تتطلب معايير امتثال صارمة (رويترز)

نصيحة الخبراء

حظيت خطوة OpenAI لإطلاق ميزة “أمان الحساب المتقدم” باهتمام واسع النطاق من مجتمع الأمن السيبراني وخبراء التكنولوجيا حيث يُنظر إلى هذا الاتجاه على أنه جزء من تحول استراتيجي أوسع تبنته شركات التكنولوجيا الكبرى لزيادة “مقاومة التصيد الاحتيالي”. ويعتقد معظم المحللين الأمنيين أن هذه الخطوة تعد تطورًا منطقيًا وضروريًا لحماية الحسابات الحساسة.

في حين يشيد الخبراء بالتخلي عن الرسائل النصية القصيرة والبريد الإلكتروني كطرق للمصادقة، فقد تم تحذير المنظمين منذ فترة طويلة من أن هذه نقطة ضعف ضعيفة وعرضة لهجمات “تبديل الرقائق” واعتراض التعليمات البرمجية.

ويشير مراقبون إلى أن Open AI يعتمد نموذج “برنامج الحماية المتقدمة” الذي اخترعته جوجل سابقًا، مما يرفع التوقعات الأمنية في صناعة الذكاء الاصطناعي ويجعلها متوافقة مع معايير الأمان المطبقة في القطاعات الحساسة مثل الحكومات والمالية.

لكن في الوقت نفسه، يعرب الخبراء عن مخاوفهم بشأن سياسة “عدم الاسترداد”، التي تفرض عبئًا فنيًا كبيرًا على المستخدم العادي. إذا فقد المستخدم مفاتيح الأمان الفعلية ولم يحتفظ بمفاتيح الاسترداد في مكان آمن، فلا يوجد “باب خلفي” لاسترداد الحساب.

مقالات ذات صلة

زر الذهاب إلى الأعلى