به گزارش اصفهان زیبا؛ با افزایش استفاده از چتباتهای هوش مصنوعی، حسابهای کاربری این پلتفرمها اطلاعات مهمی مانند مکالمات شخصی، کدهای برنامهنویسی و فایلهای کاری را در خود نگه میدارند. به همین دلیل، هک حساب هوش مصنوعی میتواند حریم خصوصی و اطلاعات کاربران را در معرض خطر قرار دهد.
مشاهده یک دستگاه ناشناس، فعالیتی که خودتان انجام ندادهاید یا تغییرات غیرمنتظره در حساب میتواند زنگ خطر باشد. در چنین شرایطی، بررسی نشستهای فعال، خروج از دستگاههای ناشناس و تقویت روشهای ورود اهمیت زیادی دارد.
بررسی امنیت حساب ChatGPT
کاربران ChatGPT میتوانند نشستهای فعال حساب خود را بررسی کنند. برای این کار وارد ChatGPT شوید، به Settings بروید و بخش Security را باز کنید. سپس گزینه Active sessions را انتخاب کنید.
در این بخش، اطلاعات نشستهای فعال مانند دستگاه یا مرورگر، زمان ورود و در برخی موارد موقعیت تقریبی حساب نمایش داده میشود. کاربر میتواند هر نشست ناشناس را جداگانه با گزینه Log out ببندد. همچنین گزینه Log out all امکان خروج از تمام نشستهای فعال را فراهم میکند.
با این حال، اطلاعات هر نشست همیشه کاملاً دقیق نیستند و ممکن است موقعیت یا مشخصات دستگاه با واقعیت تفاوت داشته باشند. بنابراین یک مورد ناآشنا بهتنهایی هک حساب را ثابت نمیکند و کاربر باید فعالیت حساب را نیز بررسی کند.
برای افزایش امنیت ChatGPT چه کنیم؟
اگر احتمال میدهید فرد دیگری به حساب شما دسترسی پیدا کرده است، تغییر رمز عبور را در اولویت قرار دهید؛ البته این مرحله برای حسابهایی کاربرد دارد که با رمز عبور وارد آنها میشوید. OpenAI همچنین فعال کردن احراز هویت چندمرحلهای یا MFA را برای اضافه کردن یک مرحله امنیتی دیگر پیشنهاد میکند.
نکته مهم این است که فعال کردن MFA، نشستهای قبلی را خودکار نمیبندد. بنابراین در صورت شک به دسترسی غیرمجاز، ابتدا نشستهای فعال را ببندید یا رمز عبور را تغییر دهید و سپس MFA را فعال کنید.
OpenAI در حال حاضر روشهای مختلفی برای MFA ارائه میکند که بسته به حساب، دستگاه، کشور و شیوه ایجاد حساب میتواند متفاوت باشد. این روشها میتوانند شامل برنامههای احراز هویت، اعلان تأیید، پیامک، واتساپ و passkey باشند.
بررسی امنیت حساب Claude
Claude برای ورود از سازوکاری متفاوت با حسابهای دارای رمز عبور سنتی استفاده میکند. کاربر برای ورود، ایمیل خود را وارد میکند و لینک ورود دریافت میکند.
برای بررسی نشستهای فعال، وارد حساب Claude شوید و از بخش تنظیمات به قسمت Account بروید. در این بخش میتوانید نشستهای فعال را بررسی کنید.
اگر دستگاهی برایتان آشنا نیست، گزینه Log out یا Terminate را برای همان نشست انتخاب کنید. همچنین با گزینه Log out of all devices میتوانید همه نشستهای فعال را ببندید.
بررسی امنیت حساب Perplexity
Perplexity فهرست جزئیات دستگاههای متصل را مانند برخی سرویسهای دیگر در اختیار کاربر نمیگذارد. بنابراین در صورت مشاهده فعالیت مشکوک، بهتر است همه نشستها را ببندید.
برای این کار وارد حساب Perplexity شوید، روی نام کاربری خود کلیک کنید و وارد All settings شوید. سپس گزینه Sign out of all sessions را انتخاب و عملیات را تأیید کنید.
بعد از این کار، برای ورود دوباره باید اطلاعات ورود خود را وارد کنید و فرآیند احراز هویت حساب را انجام دهید.
چه نشانههایی میتواند احتمال هک را بیشتر کند؟
یک نشانه بهتنهایی نمیتواند هک شدن حساب را ثابت کند. با این حال، چند مورد میتواند اهمیت بیشتری داشته باشد:
- مشاهده نشست یا دستگاهی که آن را نمیشناسید
- مشاهده مکالمه، فایل یا فعالیتی که خودتان انجام ندادهاید
- دریافت اعلان ورود در زمانی که خودتان وارد حساب نشدهاید
- تغییر غیرمنتظره تنظیمات حساب
- دریافت پیامهای امنیتی یا کدهای ورود بدون درخواست خودتان
در صورت مشاهده چنین مواردی، بهتر است امنیت حساب را سریع بررسی کنید و نشستهای فعال را ببندید.
استفاده از رمز عبور قوی و احراز هویت چندمرحلهای
برای حسابهایی که رمز عبور دارند، یک رمز قوی و منحصربهفرد انتخاب کنید و آن را در چند سرویس مختلف تکرار نکنید. استفاده از برنامه مدیریت رمز عبور نیز میتواند ساخت و نگهداری رمزهای قوی را آسانتر کند.
همچنین MFA یک لایه امنیتی اضافه ایجاد میکند. حتی اگر فردی رمز عبور را به دست آورد، مرحله دوم احراز هویت مانع ورود آسان او به حساب میشود.
در صورت مشاهده دسترسی غیرمجاز چه کنیم؟
ابتدا نشستهای مشکوک را ببندید. سپس در حسابهایی که رمز عبور دارند، رمز را تغییر دهید و MFA را فعال کنید. ایمیل مرتبط با حساب را نیز بررسی کنید و به پیامها یا لینکهای مشکوک پاسخ ندهید.
OpenAI نیز برای موارد مشکوک، بررسی فعالیت حساب و تماس با پشتیبانی را توصیه میکند. در حسابهای دارای API نیز کاربر باید در صورت احتمال افشای کلید API، کلیدهای مشکوک را حذف کند.
امنیت حسابهای هوش مصنوعی فقط به انتخاب رمز عبور محدود نمیشود. بررسی منظم نشستها، توجه به اعلانهای ورود و استفاده از احراز هویت چندمرحلهای میتواند احتمال دسترسی غیرمجاز را کاهش دهد.



