p } ?>
员工正在将敏感的商业数据输入到 ChatGPT 媒体
随着 ChatGPT 这一广受欢迎的人工智能聊天机器人热度的提升,越来越多的员工可能在其上输入机密商业信息,从而将公司数据置于风险之中。与此同时,网络犯罪分子也在利用这一现象,开发假冒的 Chrome 扩展,窃取 Facebook 帐户并安装后门。安全公司 Guardio 最近披露了这一恶意扩展的存在,并表示该扩展已从 Google Play 商店中移除。
根据安全公司 Cyberhaven 最近的报告,ChatGPT 制造商 OpenAI 会将用户输入的内容用作训练数据,以改进其技术。尽管仅有 56 的员工在工作场所使用该技术,但 Cyberhaven Labs 的数据却显示,自该技术推出三个月以来,约 49 的员工至少尝试过一次将公司数据粘贴到 ChatGPT 中。
公司名称访问限制JP 摩根已阻止员工使用 ChatGPTVerizon已阻止员工使用 ChatGPT亚马逊律师警告员工不要输入机密信息根据 Cyberhaven 的研究,自 3 月 1 日起,其侦测到每 10 万名员工中有 3381 次将公司数据粘贴到 ChatGPT 的尝试,这被定义为“数据泄漏事件”。该研究还指出,不到 1 的员工09造成了 80 的数据泄漏事件。
更糟糕的是,一些潜在用户可能直接把他们的数据交给了骗子。Guardio 在 2 月份报告了一种新变种的恶意假 ChatGPT 浏览器扩展,它利用了该聊天机器人的品牌,通过接管高知名度的 Facebook 商业账户,创建付费媒体活动,损害了企业的利益。
该扩展名为“快速访问 Chat GPT”,通过 Facebook 赞助的帖子进行推广,并利用 ChatGPT 的 API 与聊天机器人链接。然而,这个恶意扩展也窃取了所有能从浏览器获得的信息,包括任何服务的授权活动会话的 Cookie,并采取定制策略来接管 Facebook 帐户。
安易加速app官网入口Guardio 在其 3 月 8 日的博客中指出:“一旦受害者打开扩展窗口并向 ChatGPT 提问,查询会被发送到 OpenAI 的服务器上以占据您的注意力,同时在后台立即触发数据收集。”
正如 Guardio Labs 的负责人 Nati Tal 在帖子中提到的,该扩展还以一种应当触发社交媒体巨头的政策执法者的方式滥用了 Facebook 的 API。该扩展在正式 Chrome 网上商店移除之前,每天的安装量超过 2000 次,自 3 月 3 日面世以来,已显示出恶性增长。