چگونه بفهمیم حساب هوش مصنوعی ما هک شده است؟

 با افزایش استفاده از چت‌بات‌های هوش مصنوعی، حساب‌های کاربری این پلتفرم‌ها اطلاعات مهمی مانند مکالمات شخصی، کدهای برنامه‌نویسی و فایل‌های کاری را در خود نگه می‌دارند.

به گزارش اصفهان زیبا؛ با افزایش استفاده از چت‌بات‌های هوش مصنوعی، حساب‌های کاربری این پلتفرم‌ها اطلاعات مهمی مانند مکالمات شخصی، کدهای برنامه‌نویسی و فایل‌های کاری را در خود نگه می‌دارند. به همین دلیل، هک حساب هوش مصنوعی می‌تواند حریم خصوصی و اطلاعات کاربران را در معرض خطر قرار دهد.

مشاهده یک دستگاه ناشناس، فعالیتی که خودتان انجام نداده‌اید یا تغییرات غیرمنتظره در حساب می‌تواند زنگ خطر باشد. در چنین شرایطی، بررسی نشست‌های فعال، خروج از دستگاه‌های ناشناس و تقویت روش‌های ورود اهمیت زیادی دارد.

بررسی امنیت حساب ChatGPT

کاربران ChatGPT می‌توانند نشست‌های فعال حساب خود را بررسی کنند. برای این کار وارد ChatGPT شوید، به Settings بروید و بخش Security را باز کنید. سپس گزینه Active sessions را انتخاب کنید.

در این بخش، اطلاعات نشست‌های فعال مانند دستگاه یا مرورگر، زمان ورود و در برخی موارد موقعیت تقریبی حساب نمایش داده می‌شود. کاربر می‌تواند هر نشست ناشناس را جداگانه با گزینه Log out ببندد. همچنین گزینه Log out all امکان خروج از تمام نشست‌های فعال را فراهم می‌کند.

با این حال، اطلاعات هر نشست همیشه کاملاً دقیق نیستند و ممکن است موقعیت یا مشخصات دستگاه با واقعیت تفاوت داشته باشند. بنابراین یک مورد ناآشنا به‌تنهایی هک حساب را ثابت نمی‌کند و کاربر باید فعالیت حساب را نیز بررسی کند.

برای افزایش امنیت ChatGPT چه کنیم؟

اگر احتمال می‌دهید فرد دیگری به حساب شما دسترسی پیدا کرده است، تغییر رمز عبور را در اولویت قرار دهید؛ البته این مرحله برای حساب‌هایی کاربرد دارد که با رمز عبور وارد آنها می‌شوید. OpenAI همچنین فعال کردن احراز هویت چندمرحله‌ای یا MFA را برای اضافه کردن یک مرحله امنیتی دیگر پیشنهاد می‌کند.

نکته مهم این است که فعال کردن MFA، نشست‌های قبلی را خودکار نمی‌بندد. بنابراین در صورت شک به دسترسی غیرمجاز، ابتدا نشست‌های فعال را ببندید یا رمز عبور را تغییر دهید و سپس MFA را فعال کنید.

OpenAI در حال حاضر روش‌های مختلفی برای MFA ارائه می‌کند که بسته به حساب، دستگاه، کشور و شیوه ایجاد حساب می‌تواند متفاوت باشد. این روش‌ها می‌توانند شامل برنامه‌های احراز هویت، اعلان تأیید، پیامک، واتس‌اپ و passkey باشند.

بررسی امنیت حساب Claude

Claude برای ورود از سازوکاری متفاوت با حساب‌های دارای رمز عبور سنتی استفاده می‌کند. کاربر برای ورود، ایمیل خود را وارد می‌کند و لینک ورود دریافت می‌کند.

برای بررسی نشست‌های فعال، وارد حساب Claude شوید و از بخش تنظیمات به قسمت Account بروید. در این بخش می‌توانید نشست‌های فعال را بررسی کنید.

اگر دستگاهی برایتان آشنا نیست، گزینه Log out یا Terminate را برای همان نشست انتخاب کنید. همچنین با گزینه Log out of all devices می‌توانید همه نشست‌های فعال را ببندید.

بررسی امنیت حساب Perplexity

Perplexity فهرست جزئیات دستگاه‌های متصل را مانند برخی سرویس‌های دیگر در اختیار کاربر نمی‌گذارد. بنابراین در صورت مشاهده فعالیت مشکوک، بهتر است همه نشست‌ها را ببندید.

برای این کار وارد حساب Perplexity شوید، روی نام کاربری خود کلیک کنید و وارد All settings شوید. سپس گزینه Sign out of all sessions را انتخاب و عملیات را تأیید کنید.

بعد از این کار، برای ورود دوباره باید اطلاعات ورود خود را وارد کنید و فرآیند احراز هویت حساب را انجام دهید.

چه نشانه‌هایی می‌تواند احتمال هک را بیشتر کند؟

یک نشانه به‌تنهایی نمی‌تواند هک شدن حساب را ثابت کند. با این حال، چند مورد می‌تواند اهمیت بیشتری داشته باشد:

در صورت مشاهده چنین مواردی، بهتر است امنیت حساب را سریع بررسی کنید و نشست‌های فعال را ببندید.

استفاده از رمز عبور قوی و احراز هویت چندمرحله‌ای

برای حساب‌هایی که رمز عبور دارند، یک رمز قوی و منحصربه‌فرد انتخاب کنید و آن را در چند سرویس مختلف تکرار نکنید. استفاده از برنامه مدیریت رمز عبور نیز می‌تواند ساخت و نگهداری رمزهای قوی را آسان‌تر کند.

همچنین MFA یک لایه امنیتی اضافه ایجاد می‌کند. حتی اگر فردی رمز عبور را به دست آورد، مرحله دوم احراز هویت مانع ورود آسان او به حساب می‌شود.

در صورت مشاهده دسترسی غیرمجاز چه کنیم؟

ابتدا نشست‌های مشکوک را ببندید. سپس در حساب‌هایی که رمز عبور دارند، رمز را تغییر دهید و MFA را فعال کنید. ایمیل مرتبط با حساب را نیز بررسی کنید و به پیام‌ها یا لینک‌های مشکوک پاسخ ندهید.

OpenAI نیز برای موارد مشکوک، بررسی فعالیت حساب و تماس با پشتیبانی را توصیه می‌کند. در حساب‌های دارای API نیز کاربر باید در صورت احتمال افشای کلید API، کلیدهای مشکوک را حذف کند.

امنیت حساب‌های هوش مصنوعی فقط به انتخاب رمز عبور محدود نمی‌شود. بررسی منظم نشست‌ها، توجه به اعلان‌های ورود و استفاده از احراز هویت چندمرحله‌ای می‌تواند احتمال دسترسی غیرمجاز را کاهش دهد.