13 Nis 2023Ravie LakshmananYazılım Güvenliği / Hata Avı

Çok popüler olan ChatGPT yapay zeka sohbet robotunun arkasındaki şirket OpenAI, bir hata ödül programı sistemlerinin “güvenli ve emniyetli” olmasını sağlamak amacıyla.

Bu amaçla, kitle kaynaklı güvenlik platformuyla ortaklık kurdu. böcek kalabalığı bağımsız araştırmacıların, “önem derecesi düşük bulgular için 200$’dan olağanüstü keşifler için 20.000$’a kadar” değişen ödüller karşılığında ürününde keşfedilen güvenlik açıklarını bildirmesi için.

Programın kapsamadığını belirtmekte fayda var. model güvenliği veya halüsinasyon sorunları, burada sohbet robotundan kötü amaçlı kod veya diğer hatalı çıktılar üretmesi istenir. Şirket, “bu sorunları ele almanın genellikle önemli araştırmaları ve daha geniş bir yaklaşımı gerektirdiğini” belirtti.

Diğer yasak kategoriler, hizmet reddi (DoS) saldırıları, kaba kuvvet OpenAI API’leri ve verileri yok etmeyi veya hassas bilgilere yetkisiz erişim sağlamayı amaçlayan gösterilerdir.

Şirket, “Yetkilendirilmiş testin sizi OpenAI’nin tüm hizmet koşullarından muaf tutmadığını lütfen unutmayın.” “Hizmetin kötüye kullanılması, hız sınırlamasına, engellemeye veya yasaklamaya neden olabilir.”

Bununla birlikte, kapsam dahilinde olan, OpenAI API’lerindeki, ChatGPT’deki (eklentiler dahil), üçüncü taraf entegrasyonlarındaki, OpenAI API anahtarlarının kamuya açıklanmasındaki ve şirket tarafından işletilen tüm etki alanlarındaki kusurlardır.

Geliştirme, OpenAI yama hesabının devralınması ve platformdaki veri ifşa kusurlarına yanıt olarak geldi ve İtalyan veri koruma düzenleyicilerini platforma daha yakından bakmaya sevk etti.

İtalyan Veri Koruma Kurumu, ChatGPT Yasağını Kaldırmak İçin Tedbirler Önerdi

31 Mart 2023’te ChatGPT’ye geçici bir yasak koyan Garante, o zamandan beri Microsoft destekli firmanın askıya almanın kaldırılması için ay sonuna kadar uygulamayı kabul etmesi gereken bir dizi önlemi özetledi.

Garante, “OpenAI, ChatGPT’nin çalışması için gerekli veri işlemenin düzenlemelerini ve mantığını ve veri sahiplerine tanınan hakları açıklayan bir bilgi notu hazırlamalı ve web sitesinde kullanıma sunmalıdır.” söz konusu.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Ek olarak, bilgi bildirimi, hizmete kaydolmadan önce İtalyan kullanıcılar için hazır olmalıdır. Kullanıcılardan ayrıca 18 yaşından büyük olduklarını beyan etmeleri istenecektir.

OpenAI’ye ayrıca 30 Eylül 2023’e kadar, 13 yaşından küçük kullanıcıları filtrelemek ve 13 ila 18 yaşları arasındaki kullanıcılar için ebeveyn izni almak üzere hükümler uygulamak üzere bir yaş doğrulama sistemi uygulaması talimatı verildi. Şirkete 31 Mayıs’a kadar süre verildi. yaş sınırı sistemi için bir plan gönderin.

Veri haklarını kullanma çabalarının bir parçası olarak, hizmetin hem kullanıcıları hem de kullanıcısı olmayanlar, hizmet tarafından yanlış bir şekilde oluşturulduğu durumlarda “kişisel verilerinin düzeltilmesini” talep edebilir veya alternatif olarak, düzeltmeler teknik olarak mümkün değilse verileri silebilir.

Garante’ye göre, kullanıcı olmayan kişilere kişisel verilerinin OpenAI’nin algoritmaları tarafından işlenmesine itiraz etmeleri için kolayca erişilebilir araçlar sağlanmalıdır. Şirketin ayrıca 15 Mayıs 2023’e kadar “bireyleri kişisel verilerinin eğitim algoritmaları için kullanılması konusunda bilgilendirmek” için bir reklam kampanyası yürütmesi bekleniyor.



siber-2