Table des matières
ChatGPT ne stocke pas les données saisies par l'utilisateur, n'est-ce pas ?
Risques possibles liés à la saisie de données sensibles dans ChatGPT
Wicus Ross, chercheur principal en sécurité chez Orange Cyberdefense, a déclaré que le problème est très probablement dû à des fournisseurs externes qui n'énoncent pas clairement leurs politiques de confidentialité, alors comparez-les à d'autres outils de sécurité L'utilisation de la Plateforme peut mettre en danger toutes les données privées. « Les plates-formes SaaS telles que Slack et Microsoft Teams ont des limites claires en matière de données et de traitement, et le risque d'exposition des données à des tiers est faible. Cependant, si des plug-ins ou des robots tiers sont utilisés pour améliorer le service, qu'ils soient liés. Qu’elles soient associées ou non à l’intelligence artificielle, ces lignes claires peuvent rapidement devenir floues », a-t-il déclaré. "En l'absence d'une déclaration explicite du sous-traitant tiers selon laquelle les informations ne seront pas divulguées, vous devez supposer qu'elles ne sont plus privées."
Contrôlez les soumissions aux données de ChatGPT
Avertissez les employés du danger potentiel des chatbots."
Maison Périphériques technologiques IA Partager des données commerciales sensibles avec ChatGPT peut être risqué

Partager des données commerciales sensibles avec ChatGPT peut être risqué

Apr 14, 2023 pm 06:37 PM
chatgpt 共享 敏感业务

Alors que les tenants et aboutissants du potentiel des chatbots IA continuent de faire la une des journaux, la frénésie autour de ChatGPT reste à son paroxysme. Une question qui a retenu l'attention de nombreux acteurs de la communauté de la sécurité est de savoir si l'ingestion de données commerciales sensibles par la technologie présente des risques pour les organisations. On craignait que si quelqu'un saisissait des informations sensibles (rapports trimestriels, documents de présentation interne, chiffres de ventes, etc.) et demandait à ChatGPT d'écrire du texte autour de celles-ci, n'importe qui pourrait obtenir les informations de l'entreprise simplement en demandant à ChatGPT.

​L'impact peut être considérable : imaginez que vous travaillez sur une présentation interne contenant de nouvelles données d'entreprise qui révèlent un problème d'entreprise à discuter lors d'une réunion du conseil d'administration. La fuite de ces informations exclusives pourrait nuire aux cours des actions, à l’attitude des consommateurs et à leur confiance. Pire encore, les points juridiques figurant à l’ordre du jour divulgués pourraient exposer l’entreprise à de réelles responsabilités. Mais est-ce que l’une de ces choses peut vraiment se produire simplement en mettant des éléments dans un chatbot ?

La société de recherche Cyberhaven a exploré ce concept en février, en se concentrant sur la façon dont OpenAI utilisait ce que les gens saisissaient dans ChatGPT comme données de formation pour améliorer sa technologie, avec un résultat qui ressemblait beaucoup à ce qui était entré. Cyberhaven affirme que les données confidentielles saisies dans ChatGPT pourraient être divulguées à des tiers si le tiers pose à ChatGPT certaines questions sur la base des informations fournies par les dirigeants.

ChatGPT ne stocke pas les données saisies par l'utilisateur, n'est-ce pas ?

Le National Cyber ​​​​Security Centre (NCSC) du Royaume-Uni a partagé un aperçu plus approfondi du sujet en mars, déclarant que ChatGPT et d'autres grands modèles de langage (LLM) n'ajoutent actuellement pas automatiquement les informations des requêtes au modèle pour que d'autres puissent les interroger. Autrement dit, l’inclusion des informations dans la requête n’entraîne pas l’incorporation de données potentiellement privées dans le LLM. "Cependant, les requêtes seront visibles par l'organisation fournissant le LLM (et dans le cas de ChatGPT, également par OpenAI)", écrit-il.

"Ces requêtes ont été stockées et seront presque certainement utilisées pour développer un service ou un modèle LLM à un moment donné. Cela peut signifier que le fournisseur LLM (ou ses partenaires/sous-traitants) est capable de lire les requêtes et éventuellement des moyens d'incorporer dans les versions futures", ajoute-t-il. Un autre risque, qui augmente à mesure que de plus en plus d'organisations produisent et utilisent des LLM, est que les requêtes stockées en ligne puissent être piratées, divulguées ou rendues publiques accidentellement, écrit le NCSC.

En fin de compte, il y a de réelles raisons de s'inquiéter de la saisie et de l'utilisation de données commerciales sensibles par ChatGPT, même si le risque n'est peut-être pas aussi répandu que certains titres le prétendent.

Risques possibles liés à la saisie de données sensibles dans ChatGPT

LLM présente un comportement émergent appelé apprentissage situé. Au cours d'une session, lorsque le modèle reçoit des entrées, il peut effectuer des tâches en fonction du contexte contenu dans ces entrées. "C'est très probablement le phénomène auquel les gens font référence lorsqu'ils s'inquiètent des fuites d'informations. Cependant, il est impossible que les informations d'une session d'un utilisateur soient divulguées à un autre utilisateur", a déclaré Andy Patel, chercheur principal chez WithSecure, au CSO. "Une autre préoccupation est que les invites saisies dans l'interface ChatGPT seront collectées et utilisées pour les futures données de formation." ces données. La formation d'un LLM est un processus long et coûteux, et il a déclaré qu'il serait surpris si un modèle pouvait être formé sur les données collectées par ChatGPT dans un avenir proche. "Si un nouveau modèle contenant des indices ChatGPT collectés est finalement créé, nos craintes se tournent vers des attaques par inférence d'adhésion. De telles attaques ont le potentiel d'exposer des numéros de carte de crédit ou des informations personnelles dans les données de formation. Cependant, il n'existe aucune cible pour prendre en charge ChatGPT et d'autres l'aiment. Le LLM du système prouve les attaques par inférence d'appartenance. " Cela signifie qu'il est extrêmement peu probable que les futurs modèles soient vulnérables aux attaques par inférence d'appartenance.

Des liens tiers vers l'IA pourraient exposer des données

Wicus Ross, chercheur principal en sécurité chez Orange Cyberdefense, a déclaré que le problème est très probablement dû à des fournisseurs externes qui n'énoncent pas clairement leurs politiques de confidentialité, alors comparez-les à d'autres outils de sécurité L'utilisation de la Plateforme peut mettre en danger toutes les données privées. « Les plates-formes SaaS telles que Slack et Microsoft Teams ont des limites claires en matière de données et de traitement, et le risque d'exposition des données à des tiers est faible. Cependant, si des plug-ins ou des robots tiers sont utilisés pour améliorer le service, qu'ils soient liés. Qu’elles soient associées ou non à l’intelligence artificielle, ces lignes claires peuvent rapidement devenir floues », a-t-il déclaré. "En l'absence d'une déclaration explicite du sous-traitant tiers selon laquelle les informations ne seront pas divulguées, vous devez supposer qu'elles ne sont plus privées."

Neil Thacker, responsable de la sécurité de l'information pour la zone EMEA chez Netskope, a déclaré aux OSC qu'en plus des données sensibles partagées par les utilisateurs réguliers, les entreprises devraient également être conscientes des attaques par injection rapide qui pourraient révéler les instructions précédentes fournies par les développeurs lors de l'ajustement des outils, ou les rendre plus anciennes. les instructions programmées sont ignorées. "Des exemples récents incluent des farceurs de Twitter modifiant le comportement du robot et un problème avec Bing Chat où les chercheurs ont trouvé un moyen de faire en sorte que ChatGPT révèle des instructions qui étaient auparavant censées être cachées, éventuellement écrites par Microsoft

Contrôlez les soumissions aux données de ChatGPT

." Selon Cyberhaven, les données sensibles représentent actuellement 11 % du contenu publié par les employés sur ChatGPT, et l'entreprise moyenne divulgue des données sensibles à ChatGPT des centaines de fois par semaine. "ChatGPT passe du battage médiatique au monde réel, et les organisations tentent de mettre en œuvre des implémentations réelles dans leurs opérations pour rejoindre d'autres outils basés sur le ML/IA, mais il faut faire preuve de prudence, en particulier lors du partage d'informations confidentielles", a déclaré Thacker. "Tous les aspects de la propriété des données doivent être pris en compte, ainsi que l'impact potentiel si l'organisation hébergeant les données était violée. À titre d'exercice simple, les professionnels de la sécurité de l'information devraient au moins être en mesure d'identifier les données qui pourraient être consultées si ces services ont été violés Catégorie. ”

En fin de compte, il est de la responsabilité des entreprises de s’assurer que leurs utilisateurs comprennent parfaitement quelles informations doivent et ne doivent pas être divulguées à ChatGPT. Le NCSC affirme que les organisations doivent être très prudentes quant aux données qu'elles choisissent de soumettre dans les invites : "Vous devez vous assurer que ceux qui souhaitent essayer le LLM le peuvent, mais ne mettent pas les données organisationnelles en danger.

Avertissez les employés du danger potentiel des chatbots."

Cependant, Cyberhaven prévient que l'identification et le contrôle des données que les employés soumettent à ChatGPT ne sont pas sans défis. "Lorsque les employés saisissent les données de l'entreprise dans ChatGPT, ils ne téléchargent pas de fichiers, mais copient et collent le contenu dans leurs navigateurs Web. De nombreux produits de sécurité sont conçus pour protéger les fichiers (marqués comme confidentiels) contre le téléchargement, mais une fois que le contenu a été téléchargé. été copié à partir du fichier, ils ne peuvent pas le suivre", peut-on lire. De plus, Cyberhaven a déclaré que les données d'entreprise qui entrent dans ChatGPT ne contiennent souvent pas de modèles identifiables recherchés par les outils de sécurité, tels que les numéros de carte de crédit ou les numéros de sécurité sociale. « Les outils de sécurité d'aujourd'hui ne peuvent pas faire la différence entre une personne qui tape un menu de cafétéria et le plan de fusion et acquisition d'une entreprise sans comprendre son contexte.

Pour améliorer la visibilité, les organisations devraient créer de nouvelles fonctionnalités sur leur passerelle Web sécurisée (SWG), déclare Thacker. pour identifier l'utilisation des outils d'IA, et également appliquer des politiques de prévention des pertes de données (DLP) pour identifier les données soumises à ces outils.

Michael Covington, vice-président de la stratégie de portefeuille chez Jamf, a déclaré que les organisations devraient mettre à jour leurs politiques de protection des informations pour garantir que les types d'applications acceptables pour le traitement des données confidentielles sont correctement documentés. « Le contrôle du flux d'informations commence par des politiques bien documentées et éclairées », a-t-il déclaré. "En outre, les organisations devraient explorer la manière dont elles peuvent tirer parti de ces nouvelles technologies pour améliorer leurs activités de manière réfléchie. Plutôt que de fuir ces services par peur et par incertitude, investissez certaines personnes dans l'exploration de nouveaux outils qui montrent du potentiel afin que vous puissiez comprendre les risques. tôt et garantir qu’une protection adéquate est en place lorsque les premiers utilisateurs finaux souhaitent commencer à utiliser ces outils »


Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

ChatGPT permet désormais aux utilisateurs gratuits de générer des images en utilisant DALL-E 3 avec une limite quotidienne ChatGPT permet désormais aux utilisateurs gratuits de générer des images en utilisant DALL-E 3 avec une limite quotidienne Aug 09, 2024 pm 09:37 PM

Le DALL-E 3 a été officiellement introduit en septembre 2023 en tant que modèle considérablement amélioré par rapport à son prédécesseur. Il est considéré comme l’un des meilleurs générateurs d’images IA à ce jour, capable de créer des images avec des détails complexes. Cependant, au lancement, c'était exclu

Comment partager WallpaperEngine avec des amis Comment partager WallpaperEngine avec des amis Mar 18, 2024 pm 10:00 PM

Les utilisateurs peuvent partager les fonds d'écran qu'ils obtiennent avec des amis lorsqu'ils utilisent WallpaperEngine. De nombreux utilisateurs ne savent pas comment partager WallpaperEngine avec des amis. Ils peuvent enregistrer leurs fonds d'écran préférés localement, puis les partager avec des amis via un logiciel social. Comment partager WallpaperEngine avec des amis Réponse : Enregistrez-le localement et partagez-le avec vos amis. 1. Il est recommandé d'enregistrer vos fonds d'écran préférés localement, puis de les partager avec vos amis via un logiciel social. 2. Vous pouvez également le télécharger sur l'ordinateur via un dossier, puis cliquer sur Partager à l'aide de la fonction atelier créatif sur l'ordinateur. 3. Utilisez Wallpaperengine sur l'ordinateur, ouvrez la barre d'options de l'atelier créatif et recherchez

Comment partager l'écran sur WeChat Enterprise Comment partager l'écran sur WeChat Enterprise Feb 28, 2024 pm 12:43 PM

De plus en plus d'entreprises choisissent d'utiliser WeChat d'entreprise exclusif, ce qui non seulement facilite la communication entre les entreprises, les clients et les partenaires, mais améliore également considérablement l'efficacité du travail. Enterprise WeChat possède de riches fonctions, parmi lesquelles la fonction de partage d'écran est très populaire. Pendant la réunion, en partageant l'écran, les participants peuvent afficher le contenu de manière plus intuitive et collaborer plus efficacement. Alors, comment partager efficacement votre écran dans WeChat Enterprise ? Pour les utilisateurs qui ne le savent pas encore, ce guide didacticiel vous donnera une introduction détaillée. J'espère qu'il pourra vous aider ! Comment partager l'écran sur WeChat Enterprise ? 1. Dans la zone bleue sur le côté gauche de l'interface principale d'Enterprise WeChat, vous pouvez voir une liste de fonctions. Nous trouvons l'icône « Conférence ». Après avoir cliqué pour entrer, trois modes de conférence apparaîtront.

La combinaison parfaite de ChatGPT et Python : créer un chatbot de service client intelligent La combinaison parfaite de ChatGPT et Python : créer un chatbot de service client intelligent Oct 27, 2023 pm 06:00 PM

La combinaison parfaite de ChatGPT et Python : Création d'un chatbot de service client intelligent Introduction : À l'ère de l'information d'aujourd'hui, les systèmes de service client intelligents sont devenus un outil de communication important entre les entreprises et les clients. Afin d'offrir une meilleure expérience de service client, de nombreuses entreprises ont commencé à se tourner vers les chatbots pour effectuer des tâches telles que la consultation des clients et la réponse aux questions. Dans cet article, nous présenterons comment utiliser le puissant modèle ChatGPT et le langage Python d'OpenAI pour créer un chatbot de service client intelligent afin d'améliorer

Guide de partage de dossiers Windows 11 : partagez facilement vos fichiers et données Guide de partage de dossiers Windows 11 : partagez facilement vos fichiers et données Mar 13, 2024 am 11:49 AM

Dans la vie quotidienne et au travail, nous avons souvent besoin de partager des fichiers et des dossiers entre différents appareils. Le système Windows 11 offre des fonctions pratiques de partage de dossiers intégrées, nous permettant de partager facilement et en toute sécurité le contenu dont nous avons besoin avec d'autres au sein du même réseau tout en protégeant la confidentialité des fichiers personnels. Cette fonctionnalité rend le partage de fichiers simple et efficace sans se soucier de la fuite d'informations privées. Grâce à la fonction de partage de dossiers du système Windows 11, nous pouvons coopérer, communiquer et collaborer plus facilement, améliorant ainsi l'efficacité du travail et la commodité de la vie. Afin de réussir la configuration d'un dossier partagé, nous devons d'abord remplir les conditions suivantes : Tous les appareils (participant au partage) sont connectés au même réseau. Activez la découverte du réseau et configurez le partage. Connaître l'appareil cible

Comment installer chatgpt sur un téléphone mobile Comment installer chatgpt sur un téléphone mobile Mar 05, 2024 pm 02:31 PM

Étapes d'installation : 1. Téléchargez le logiciel ChatGTP depuis le site officiel ou la boutique mobile de ChatGTP ; 2. Après l'avoir ouvert, dans l'interface des paramètres, sélectionnez la langue chinoise 3. Dans l'interface de jeu, sélectionnez le jeu homme-machine et définissez la langue. Spectre chinois ; 4. Après avoir démarré, entrez les commandes dans la fenêtre de discussion pour interagir avec le logiciel.

L'imprimante partagée ne peut pas se connecter à l'imprimante L'imprimante partagée ne peut pas se connecter à l'imprimante Feb 22, 2024 pm 01:09 PM

Avec le développement de l’ère numérique, les imprimantes partagées sont devenues un élément indispensable de l’environnement de bureau moderne. Cependant, nous pouvons parfois rencontrer le problème que l'imprimante partagée ne peut pas être connectée à l'imprimante, ce qui affectera non seulement l'efficacité du travail, mais provoquera également une série de problèmes. Cet article vise à explorer les raisons et les solutions pour lesquelles une imprimante partagée ne peut pas se connecter à l'imprimante. Il existe de nombreuses raisons pour lesquelles une imprimante partagée ne peut pas se connecter à l'imprimante, la plus courante étant les problèmes de réseau. Si la connexion réseau entre l'imprimante partagée et l'imprimante est instable ou interrompue, le fonctionnement normal ne sera pas possible.

Comment développer un chatbot intelligent en utilisant ChatGPT et Java Comment développer un chatbot intelligent en utilisant ChatGPT et Java Oct 28, 2023 am 08:54 AM

Dans cet article, nous présenterons comment développer des chatbots intelligents à l'aide de ChatGPT et Java, et fournirons quelques exemples de code spécifiques. ChatGPT est la dernière version du Generative Pre-training Transformer développé par OpenAI, une technologie d'intelligence artificielle basée sur un réseau neuronal qui peut comprendre le langage naturel et générer du texte de type humain. En utilisant ChatGPT, nous pouvons facilement créer des discussions adaptatives

See all articles