AI时代 藏“3大资安隐忧”

ETtoday 2024-10-19 17:22+-

生成式AI可以精准又巧妙的回馈,主要是因为爬梳日常使用社交媒体、浏览网页与应用程序中的大量数据资料,不过,如果民众个资遭不慎滥用或常用的AI助理遭恶意污染,将衍生严重的资安问题。 资安大厂趋势科技分析AI世代下,民众使用AI助理、上社群、浏览网页时的“3大资安隐忧”,呼吁民众留心并重视网络身分安全。

1、AI助理是信息传送门,也可能成为黑客入侵的任意门

“请给我abc银行连结”、“帮我找最便宜的班机并提供订购链接。”用户常和AI助理有过类似的对话情节,然而,若生成式AI的相关应用遭黑客植入病毒,或不慎读取机密资料,可能导致AI助理提供错误信息,甚至误导用户执行恶意指令或点入钓鱼网址。

趋势科技提醒民众,使用AI助理、聊天机器人时,切勿随意提供机密资料以保障个人隐私,同时务必审视其提供内容的合理性,在点击外部连结前也必须再三留意,以避免落入个资外泄或装置中毒等风险当中。

2、社群连动帐号好便利,当心被盗好失意

“我们注意到您从不同设备和地点登录。”当遇到帐号要求在其他地址登入,民众通常会收到社群官方通知以保障安全,而现今有许多民众经常使用社群帐号授权登入第三方应用程序或使用相同帐密登入其他网站。

趋势科技提醒,若观察到社群帐号有疑似被盗用的迹象,除了通报官方、删除可疑的IP地址、告知亲友勿点击信息连结或主动回复外,也须尽速更换设定高强度的密码,避免威胁持续蔓延至连动帐号或使用同一组帐密的第三方应用程序和网站。

3、Cookies让网站浏览更顺畅,但不定期清理引发隐私侵犯、个资外泄真惆怅

“你是否同意并继续此网站使用Cookies?”在进入许多网页时,经常看到类似的通知,启用Cookies能让网络浏览更流畅,省去每次重复登入会员网站,但未定期管理则会导致运作速度变慢,甚至产生个人资料访问的隐私问题。

趋势科技建议民众每月定期清理,并在注销某个网站时,清除该网站过去访问的所有cookies,以确保个人信息安全与维持良好的网页浏览体验。

趋势科技产品营销经理朱芳薇表示,今年AI PC、AI手机、AI应用等讨论度相当高,也象征生成式AI逐渐以各种型态普及在日常生活之中。 AI时代下,黑客会滥用AI扩大攻击面,而不断更新的AI应用也可能潜藏安全隐私问题,导致网络世界充斥更多传统与新兴威胁,消费者因而需要随时保持警觉、采用与时俱进的安全措施来抵御各种威胁。