Tankeledere

Vurdér risikoen før du begynner å bruke Bard med AI-utvidelser

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Google har nylig annonsert lanseringen av Bard Extensions, som integrerer det konversasjonelle generative AI-verktøyet (GenAI) i deres andre tjenester. Bard kan nå bruke brukernes personlige data til å utføre en rekke oppgaver – organisere e-post, bestille flyreiser, planlegge reiser, skrive meldingsrespons og mye mer.

Med Googles tjenester allerede dypt integrert i våre daglige liv, markerer denne integreringen et virkelig skritt fremover for praktiske daglige anvendelser av GenAI, og skaper mer effektive og produktive måter å håndtere personlige oppgaver og arbeidsflyter. Derfor, når Google lanserer flere praktiske AI-verktøy, dukker det opp flere web-baserte AI-funksjoner for å møte brukernes etterspørsel etter nettleserbaserte produktivitetsutvidelser.

Brukerne må likevel være forsiktige og ansvarlige. Så nyttige og produktive Bard Extensions og lignende verktøy kan være, åpner de nye dører for potensielle sikkerhetsfeil som kan kompromittere brukernes personlige data, blant andre ennå ukjente risikoer. Brukere som ønsker å utnytte Bard eller andre GenAI-produktivitetsverktøy, bør lære beste praksis og søke omfattende sikkerhetsløsninger før de uten videre overleverer sensitive informasjon.

Gjennomgang av personlige data

Google uttaler eksplisitt at deres selskapsansatte kan gjennomgå brukernes samtaler med Bard – som kan inneholde private opplysninger, fra fakturaer til bankdetaljer til kjærlighetsbrev. Brukerne advareres derfor mot å angi konfidensielle opplysninger eller noen data som de ikke ville at Google-ansatte skal se eller bruke til å informere produkter, tjenester og maskinlærings-teknologier.

Google og andre GenAI-verktøy-leverandører er også sannsynligvis å bruke brukernes personlige data til å trene sine maskinlæringsmodeller – et nødvendig aspekt av GenAI-forbedringer. Kraften i AI ligger i dens evne til å lære seg selv og lære av nye opplysninger, men når disse nye opplysningene kommer fra brukerne som har betrodd en GenAI-utvidelse med sine personlige data, løper det risiko for å integrere informasjon som passord, bankinformasjon eller kontaktopplysninger i Bards offentlig tilgjengelige tjenester.

Usikre sikkerhetsproblemer

Ettersom Bard blir en mer integrert verktøy innen Google, arbeider eksperter og brukere sammen for å forstå omfanget av dens funksjonalitet. Men som hver eneste banebrytende aktør i AI-feltet, fortsetter Google å lansere produkter uten å vite nøyaktig hvordan de vil bruke brukernes informasjon og data. For eksempel ble det nylig avdekket at hvis du deler en Bard-samtale med en venn via Del-knappen, kan hele samtalen dukke opp i standard Google-søkeresultater for alle å se.

En tiltrekkende løsning for å forbedre arbeidsflyter og effektivitet, kan gi Bard eller andre AI-drevne utvidelser tillatelse til å utføre nyttige daglige oppgaver på vegne av deg, kan føre til uønskede konsekvenser i form av AI-hallusinasjoner – feil eller uriktige utdata som GenAI er kjent for å noen ganger skape.

For Google-brukere kan dette bety å bestille en feil flyreise, ubetalte fakturaer eller dele dokumenter med feil person. Å eksponere personlige data for feil part eller en skadelig aktør, eller sende feil data til riktig person, kan føre til uønskede konsekvenser – fra identitetstyveri og tap av digital personvern til potensiell finansiell tap eller eksponering av pinlige korrespondanser.

Utvidelse av sikkerhet

For den gjennomsnittlige AI-brukeren er beste praksis å ikke dele noen personlige opplysninger fra ennå uprediktible AI-assistenter. Men det alene garanterer ikke fullstendig sikkerhet.

Skiftet til SaaS og web-baserte applikasjoner har allerede gjort nettleseren til et primært mål for angripere. Og når folk begynner å adoptere flere web-baserte AI-verktøy, åpner vinduet for muligheter til å stjele sensitive data litt bredere. Ettersom flere nettleserutvidelser prøver å piggybacke på suksessen til GenAI – tilbyr brukerne nye og effektive funksjoner – må folk være forsiktige med at mange av disse utvidelsene vil ende opp med å stjele informasjon eller brukerens OpenAI API-nøkler, i tilfelle ChatGPT-relaterte verktøy.

Heldigvis finnes det allerede nettleserutvidelses-sikkerhetsløsninger for å forhindre datastjeling. Ved å implementere en nettleserutvidelse med DLP-kontroller, kan brukerne minimere risikoen for å invitere andre nettleserutvidelser, AI-basert eller ikke, til å misbruke eller dele personlige data. Disse sikkerhetsutvidelsene kan inspisere nettleseraktivitet og påtvinge sikkerhetspolitikk, og forhindre risikoen for at web-baserte applikasjoner kan hente sensitive informasjon.

Beskytt Bard

Mens Bard og andre lignende utvidelser lover forbedret produktivitet og praktiskhet, medfører de betydelige sikkerhetsrisikoer. Når personlige data er involvert, er det alltid underliggende sikkerhetsproblemer som brukerne må være klar over – enda mer i de nye, ukartete farvannene av Generativ AI.

Når brukerne tillater Bard og andre AI- og web-baserte verktøy å handle uavhengig med sensitive personlige data, er det sannsynligvis alvorligere konsekvenser i vente for uoppmerksomme brukere som lar seg bli sårbar uten nettleser-sikkerhetsutvidelser eller DLP-kontroller. Ettersom en økning i produktivitet vil være langt mindre produktiv hvis den øker sjansen for å eksponere informasjon, og individer må sette sikkerhetstiltak for AI på plass før data blir mishandlet på deres bekostning.

Tal er Chief Technology Officer i Perception Point. Tidligere grunnlegger og CTO av Hysolate, er Tal Zamir en 20-års leder i programvareindustrien med en rekord for å løse kritiske forretningsutfordringer ved å tenke om hvordan teknologien fungerer.

Han har vært pioner for flere gjennombrudd i cybersikkerhet og virtualisering. Tal inkuberte neste generasjons slutbrukerprodukt mens han var i CTO-kontoret i VMware.