Lãnh đạo tư tưởng

Xem xét kỹ lưỡng các rủi ro trước khi sử dụng các tiện ích mở rộng của Bard với Trí tuệ nhân tạo

mm

Google gần đây đã thông báo về việc ra mắt toàn diện các tiện ích mở rộng của Bard, tích hợp công cụ Trí tuệ nhân tạo tạo sinh (GenAI) vào các dịch vụ khác của họ. Bard hiện có thể tận dụng dữ liệu cá nhân của người dùng để thực hiện nhiều nhiệm vụ – tổ chức email, đặt chuyến bay, lên kế hoạch cho chuyến đi, tạo phản hồi tin nhắn và nhiều hơn nữa.

Với các dịch vụ của Google đã được tích hợp sâu vào cuộc sống hàng ngày của chúng ta, sự tích hợp này đánh dấu một bước tiến thực sự cho các ứng dụng thực tế hàng ngày của GenAI, tạo ra các cách thức hiệu quả và năng suất hơn để xử lý các nhiệm vụ và quy trình công việc cá nhân. Do đó, khi Google phát hành nhiều công cụ Trí tuệ nhân tạo tiện lợi hơn, các tính năng Trí tuệ nhân tạo dựa trên web khác đang xuất hiện để đáp ứng nhu cầu của người dùng đang tìm kiếm các tiện ích mở rộng năng suất dựa trên trình duyệt.

Tuy nhiên, người dùng cũng phải cẩn thận và có trách nhiệm. Mặc dù các tiện ích mở rộng của Bard và các công cụ tương tự có thể rất hữu ích và năng suất, nhưng chúng cũng mở ra các cánh cửa mới cho các lỗ hổng bảo mật tiềm ẩn có thể ảnh hưởng đến dữ liệu cá nhân của người dùng, cũng như các rủi ro chưa được khám phá khác. Người dùng muốn tận dụng Bard hoặc các công cụ năng suất Trí tuệ nhân tạo khác nên tìm hiểu các phương pháp hay nhất và tìm kiếm các giải pháp bảo mật toàn diện trước khi giao phó thông tin nhạy cảm của mình.

Xem xét lại Dữ liệu Cá nhân

Google rõ ràng nói rõ rằng nhân viên của công ty có thể xem lại các cuộc trò chuyện của người dùng với Bard – điều này có thể chứa thông tin riêng tư, từ hóa đơn đến chi tiết ngân hàng đến ghi chú tình yêu. Người dùng được cảnh báo không nhập thông tin bí mật hoặc bất kỳ dữ liệu nào mà họ không muốn nhân viên của Google xem hoặc sử dụng để thông báo về sản phẩm, dịch vụ và công nghệ học máy.

Google và các nhà cung cấp công cụ Trí tuệ nhân tạo khác cũng có thể sử dụng dữ liệu cá nhân của người dùng để đào tạo lại các mô hình học máy của họ – một khía cạnh cần thiết của sự cải tiến GenAI. Sức mạnh của Trí tuệ nhân tạo nằm ở khả năng tự học và học hỏi từ thông tin mới, nhưng khi thông tin mới đó đến từ người dùng đã tin tưởng một tiện ích mở rộng Trí tuệ nhân tạo với dữ liệu cá nhân của họ, nó có nguy cơ tích hợp thông tin như mật khẩu, thông tin ngân hàng hoặc chi tiết liên lạc vào các dịch vụ công khai của Bard.

Lo ngại Bảo mật Chưa xác định

Khi Bard trở thành một công cụ được tích hợp rộng rãi hơn trong Google, các chuyên gia và người dùng đều đang làm việc để hiểu rõ về phạm vi chức năng của nó. Nhưng giống như mọi người chơi tiên phong trong lĩnh vực Trí tuệ nhân tạo, Google tiếp tục phát hành sản phẩm mà không biết chính xác cách họ sẽ sử dụng thông tin và dữ liệu của người dùng. Ví dụ, gần đây đã được tiết lộ rằng nếu bạn chia sẻ một cuộc trò chuyện Bard với bạn bè qua nút Chia sẻ, toàn bộ cuộc trò chuyện có thể xuất hiện trong kết quả tìm kiếm Google tiêu chuẩn cho bất kỳ ai xem.

Mặc dù đây là một giải pháp hấp dẫn cho việc cải thiện quy trình công việc và hiệu suất, việc cho Bard hoặc bất kỳ tiện ích mở rộng Trí tuệ nhân tạo nào khác thực hiện các nhiệm vụ hàng ngày hữu ích thay mặt bạn có thể dẫn đến hậu quả không mong muốn dưới dạng ảo giác Trí tuệ nhân tạo – đầu ra sai hoặc không chính xác mà GenAI đôi khi tạo ra.

Đối với người dùng Google, điều này có thể có nghĩa là đặt chuyến bay không chính xác, trả hóa đơn không chính xác hoặc chia sẻ tài liệu với người không đúng. Việc lộ dữ liệu cá nhân cho người không đúng hoặc cho một tác nhân độc hại hoặc gửi dữ liệu sai cho người đúng có thể dẫn đến hậu quả không mong muốn – từ việc đánh cắp danh tính và mất quyền riêng tư kỹ thuật số đến tổn thất tài chính tiềm năng hoặc lộ thông tin gây khó chịu.

Mở rộng Bảo mật

Đối với người dùng Trí tuệ nhân tạo trung bình, phương pháp hay nhất là đơn giản không chia sẻ bất kỳ thông tin cá nhân nào với các trợ lý Trí tuệ nhân tạo không thể dự đoán được. Nhưng điều đó alone không đảm bảo an ninh đầy đủ.

Sự chuyển dịch sang các ứng dụng dựa trên dịch vụ và web đã biến trình duyệt thành mục tiêu chính cho các kẻ tấn công. Và khi mọi người bắt đầu áp dụng nhiều công cụ Trí tuệ nhân tạo dựa trên web hơn, cửa sổ cơ hội để đánh cắp dữ liệu nhạy cảm mở rộng hơn. Khi nhiều tiện ích mở rộng trình duyệt cố gắng tận dụng thành công của GenAI – thu hút người dùng bằng các tính năng mới và hiệu quả – mọi người cần phải cảnh giác với thực tế rằng nhiều tiện ích mở rộng này sẽ kết thúc bằng việc đánh cắp thông tin hoặc khóa API OpenAI của người dùng, trong trường hợp của các công cụ liên quan đến ChatGPT.

May mắn thay, các giải pháp bảo mật cho tiện ích mở rộng trình duyệt đã tồn tại để ngăn chặn việc đánh cắp dữ liệu. Bằng cách triển khai một tiện ích mở rộng trình duyệt với các kiểm soát DLP, người dùng có thể giảm thiểu rủi ro khi mời các tiện ích mở rộng trình duyệt khác, bao gồm cả các công cụ dựa trên Trí tuệ nhân tạo, sử dụng hoặc chia sẻ dữ liệu cá nhân. Các tiện ích mở rộng bảo mật này có thể kiểm tra hoạt động trình duyệt và thực thi các chính sách bảo mật, ngăn chặn rủi ro khi các ứng dụng dựa trên web lấy thông tin nhạy cảm.

Bảo vệ Bard

Mặc dù Bard và các tiện ích mở rộng tương tự hứa hẹn về năng suất và tiện lợi được cải thiện, nhưng chúng cũng đi kèm với rủi ro bảo mật đáng kể. Bất cứ khi nào dữ liệu cá nhân được liên quan, luôn có những lo ngại bảo mật潜在 mà người dùng phải nhận thức được – đặc biệt là trong lĩnh vực mới và chưa được khám phá của Trí tuệ nhân tạo tạo sinh.

Khi người dùng cho phép Bard và các công cụ dựa trên web khác hoạt động độc lập với dữ liệu cá nhân nhạy cảm, những hậu quả nghiêm trọng hơn chắc chắn đang chờ đợi những người dùng không cẩn thận, những người để mình dễ bị tổn thương mà không có các tiện ích mở rộng bảo mật trình duyệt hoặc kiểm soát DLP. Cuối cùng, một sự gia tăng về năng suất sẽ ít có ý nghĩa hơn nếu nó làm tăng cơ hội lộ thông tin, và các cá nhân cần phải thiết lập các biện pháp bảo vệ cho Trí tuệ nhân tạo trước khi dữ liệu của họ bị xử lý sai tại chi phí của họ.

Tal là Giám đốc Công nghệ tại Perception Point. Trước đây là Người sáng lập & Giám đốc Công nghệ của Hysolate, Tal Zamir là một nhà lãnh đạo trong ngành công nghiệp phần mềm 20 năm với thành tích giải quyết các thách thức kinh doanh cấp bách bằng cách tưởng tượng lại cách công nghệ hoạt động.

Ông đã tiên phong trong nhiều sản phẩm an ninh mạng và ảo hóa đột phá. Tal đã ấp ủ các sản phẩm tính toán người dùng cuối thế hệ tiếp theo trong văn phòng Giám đốc Công nghệ tại VMware.