Tankeledare
Överväg riskerna innan du använder Bard med AI-tillägg

Google har nyligen meddelat om den fullskaliga lanseringen av Bard Extensions, som integrerar det konversationsbaserade generativa AI-verktyget (GenAI) i deras andra tjänster. Bard kan nu utnyttja användarnas personliga data för att utföra en mängd olika uppgifter – organisera e-post, boka flyg, planera resor, skapa meddelandesvar och mycket mer.
Med Googles tjänster redan djupt integrerade i våra dagliga liv markerar denna integration ett verkligt steg framåt för praktiska dagliga tillämpningar av GenAI, vilket skapar mer effektiva och produktiva sätt att hantera personliga uppgifter och arbetsflöden. Följaktligen, när Google släpper fler bekväma AI-verktyg, dyker andra webbaserade AI-funktioner upp för att möta användarnas efterfrågan på webbaserade produktivitetstillägg.
Användare måste dock också vara försiktiga och ansvarsfulla. Så användbara och produktiva Bard Extensions och liknande verktyg kan vara, de öppnar nya dörrar till potentiella säkerhetsbrister som kan kompromettera användarnas personliga data, bland andra ännu ouppdagade risker. Användare som är angelägna om att utnyttja Bard eller andra GenAI-produktivitetsverktyg bör lära sig om bästa praxis och söka efter omfattande säkerhetslösningar innan de blint lämnar över sin känsliga information.
Granska personliga data
Google uttrycker explicit att deras företagspersonal kan granska användarnas samtal med Bard – som kan innehålla privat information, från fakturor till bankuppgifter till kärleksbrev. Användare varnas därför för att inte ange konfidentiell information eller någon data som de inte vill att Googles anställda ska se eller använda för att informera produkter, tjänster och maskinlärningsteknologier.
Google och andra GenAI-verktygsleverantörer kommer troligen också att använda användarnas personliga data för att omträna sina maskinlärningsmodeller – en nödvändig aspekt av GenAI-förbättringar. AI:s kraft ligger i dess förmåga att lära sig själv och lära av ny information, men när den nya informationen kommer från användarna som har litat på ett GenAI-tillägg med sin personliga data, finns det en risk för att integrera information som lösenord, bankinformation eller kontaktuppgifter i Bards offentligt tillgängliga tjänster.
Oavgjorda säkerhetsproblem
Medan Bard blir ett alltmer integrerat verktyg inom Google, arbetar experter och användare för att förstå omfattningen av dess funktionalitet. Men som varje banbrytande aktör inom AI-området, släpper Google produkter utan att veta exakt hur de kommer att använda användarnas information och data. Till exempel avslöjades det nyligen att om du delar ett Bard-samtal med en vän via delningsknappen, kan hela samtalet visas i standard-Google-sökresultat för alla att se.
Även om det är en frestande lösning för att förbättra arbetsflöden och effektivitet, kan det att ge Bard eller något annat AI-drivet tillägg tillstånd att utföra användbara vardagliga uppgifter på din vägnar leda till oönskade konsekvenser i form av AI-hallucinationer – falska eller felaktiga utdata som GenAI ibland skapar.
För Google-användare kan detta betyda att boka ett felaktigt flyg, felaktigt betala en faktura eller dela dokument med fel person. Att exponera personliga data för fel part eller en skadlig aktör eller skicka fel data till rätt person kan leda till oönskade konsekvenser – från identitetsstöld och förlust av digital integritet till potentiell ekonomisk förlust eller exponering av pinsamma korrespondens.
Utöka säkerheten
För den genomsnittlige AI-användaren är den bästa metoden att inte dela någon personlig information med ännu oförutsägbara AI-assistenten. Men det garanterar inte fullständig säkerhet.
Övergången till SaaS och webbaserade applikationer har redan gjort webbläsaren till ett primärt mål för angripare. Och när människor börjar anta fler webbaserade AI-verktyg, öppnas fönstret för möjligheter att stjäla känslig data en aning bredare. När fler webbläsartillägg försöker utnyttja GenAI:s framgång – lockar användare att installera dem med nya och effektiva funktioner – måste människor vara medvetna om att många av dessa tillägg kommer att stjäla information eller användarens OpenAI API-nycklar, i fallet med ChatGPT-relaterade verktyg.
Lyckligtvis finns det redan webbläsartillägg för säkerhetslösningar som kan förhindra datastöld. Genom att implementera ett webbläsartillägg med DLP-kontroller kan användare mildra risken för att inbjuda andra webbläsartillägg, AI-baserade eller inte, att missbruka eller dela personlig data. Dessa säkerhetstillägg kan inspektera webbläsaraktivitet och verkställa säkerhetsprinciper, vilket förhindrar risken för att webbaserade appar kan hämta känslig information.
Vakta Bard
Medan Bard och liknande tillägg lovar förbättrad produktivitet och bekvämlighet, medför de betydande cybersäkerhetsrisker. När personlig data är inblandad, finns det alltid underliggande säkerhetsproblem som användare måste vara medvetna om – ännu mer i de nya, outforskade vattnen av Generativ AI.
När användare tillåter Bard och andra AI- och webbaserade verktyg att agera oberoende med känslig personlig data, är mer allvarliga konsekvenser säkert på väg för ovetande användare som lämnar sig själva sårbara utan webbläsarsäkerhetstillägg eller DLP-kontroller. Efter allt, en ökning av produktivitet kommer att vara mindre produktiv om den ökar chansen att exponera information, och individer behöver införa säkerhetsåtgärder för AI på plats innan data hanteras på deras bekostnad.












