Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Potansiyel riskler ve azaltma stratejileri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Potansiyel riskler ve azaltma stratejileri

GenelSiber Güvenlik

Potansiyel riskler ve azaltma stratejileri

teknomers
Son güncelleme: 22 Haziran 2023 19:47
teknomers
Paylaş
Paylaş


Contents
  • Gen-AI uygulamalarının riskleri
  • Riskli bir Gen-AI entegrasyonunun gerçek yaşam örneği:
  • Nasıl astrix AI risklerinizi en aza indirmeye yardımcı olur

22 Haziran 2023Hacker Haberleri

Generative-AI uygulamaları yüzünden uykunuz mu kaçıyor? Yalnız ya da yanlış değilsin. Astrix Security Research Group’a göre, orta ölçekli kuruluşlar halihazırda Slack, GitHub ve Google Workspace gibi temel sistemlerle ortalama 54 Generative-AI entegrasyonuna sahip ve bu sayının daha da artması bekleniyor. Potansiyel riskleri ve bunların nasıl en aza indirileceğini anlamak için okumaya devam edin.

Astrix Security uzmanlarıyla bir Üretken Yapay Zeka Keşfi oturumu rezervasyonu yapın (ücretsiz – koşulsuz – aracısız ve sıfır sürtünme)

“Hey ChatGPT, kaynak kodumuzu inceleyin ve optimize edin”

“Hey Jasper.ai, bu çeyrekteki tüm net yeni müşterilerimizin bir özet e-postasını oluştur”

“Hey Otter.ai, Zoom yönetim kurulu toplantımızı özetleyin”

Bu finansal kargaşa çağında, işletmeler ve çalışanlar, üçüncü taraf uygulamalarını API anahtarları, OAuth belirteçleri, hizmet aracılığıyla Google çalışma alanı, Slack ve GitHub gibi temel iş sistemlerine bağlayarak iş süreçlerini otomatikleştirecek ve verimliliği ve üretkenliği artıracak araçlar arıyor. hesaplar ve daha fazlası. Generative-AI uygulamalarının ve GPT hizmetlerinin yükselişi, tüm departmanların çalışanlarının güvenlik ekibinin bilgisi olmadan üretkenlik cephaneliklerine en son ve en iyi AI uygulamalarını hızla eklemesiyle bu sorunu daha da kötüleştiriyor.

Kod inceleme ve optimizasyon gibi mühendislik uygulamalarından içerik ve video oluşturma, görüntü oluşturma ve e-posta otomasyon uygulamaları gibi pazarlama, tasarım ve satış uygulamalarına kadar. İle ChatGPT en hızlı büyüyen uygulama oluyor geçmişte ve AI destekli uygulamalar indiriliyor Geçen yıla göre %1506 daha fazlakullanmanın güvenlik riskleri ve daha da kötüsü, bu genellikle incelenmemiş uygulamaları işletmenin temel sistemlerine bağlama, şimdiden güvenlik liderleri için uykusuz gecelere neden oluyor.

Kuruluşunuzun uygulamadan uygulamaya bağlantısı

Gen-AI uygulamalarının riskleri

Yapay zeka tabanlı uygulamalar, güvenlik liderleri için iki ana endişe kaynağı sunar:

1. ChatGPT gibi uygulamalar aracılığıyla Veri Paylaşımı: Yapay zekanın gücü verilerde yatar, ancak bu güç, yanlış yönetilirse bir zayıflık olabilir. Çalışanlar, müşterilerin PII’leri ve kod gibi fikri mülkiyet hakları dahil olmak üzere hassas, işle ilgili kritik bilgileri istemeden paylaşabilir. Bu tür sızıntılar, kuruluşları veri ihlallerine, rekabetçi dezavantajlara ve uyumluluk ihlallerine maruz bırakabilir. Ve bu bir masal değil – sadece Samsung’a sorun.

Samsung ve ChatGPT sızıntıları – dikkat edilmesi gereken bir durum

Samsung bildirdi üretkenlik amacıyla ChatGPT kullanan üç çalışan tarafından üç farklı yüksek düzeyde hassas bilgi sızıntısı. Çalışanlardan biri hata olup olmadığını kontrol etmek için gizli bir kaynak kodunu, kod optimizasyonu için başka bir kodu paylaştı ve üçüncüsü bir sunum için toplantı notlarına dönüştürmek üzere bir toplantının kaydını paylaştı. Tüm bu bilgiler artık ChatGPT tarafından yapay zeka modellerini eğitmek için kullanılıyor ve web üzerinden paylaşılabiliyor.

2. Doğrulanmamış Generative-AI uygulamaları: Üretken AI uygulamalarının tümü doğrulanmış kaynaklardan gelmez. Astrix’in yakın tarihli araştırması, çalışanların bu AI tabanlı uygulamaları (genellikle yüksek ayrıcalıklı erişime sahip olan) GitHub, Salesforce ve benzeri temel sistemlere giderek daha fazla bağladığını ve bunun da önemli güvenlik endişelerini artırdığını ortaya koyuyor.

Generative AI uygulamalarının geniş yelpazesi

Astrix Security uzmanlarıyla bir Üretken Yapay Zeka Keşfi oturumu rezervasyonu yapın (ücretsiz – koşulsuz – aracısız ve sıfır sürtünme)

Riskli bir Gen-AI entegrasyonunun gerçek yaşam örneği:

Aşağıdaki resimlerde detayları görebilirsiniz. Astrix platformu kuruluşun Google Workspace ortamına bağlanan riskli bir Gen-AI entegrasyonu hakkında.

Google Workspace Integration “GPT For Gmail” adlı bu entegrasyon, güvenilmeyen bir geliştirici tarafından geliştirildi ve kuruluşun Gmail hesaplarına yüksek izinlerle verildi:

Entegrasyona verilen izinlerin kapsamları arasında, üçüncü taraf uygulamasının e-postaları okumasına, oluşturmasına, göndermesine ve silmesine izin veren “mail.all” vardır – bu çok hassas bir ayrıcalıktır:

Güvenilmeyen, entegrasyonun tedarikçisi hakkında bilgiler:

Nasıl astrix AI risklerinizi en aza indirmeye yardımcı olur

Yapay zekanın heyecan verici ama karmaşık ortamında güvenli bir şekilde gezinmek için güvenlik ekiplerinin, çalışanlarınızın bağlandığı üçüncü taraf hizmetlerinde görünürlük elde etmek, izinler üzerinde kontrol sağlamak ve potansiyel güvenlik risklerini uygun şekilde değerlendirmek için güçlü insan olmayan kimlik yönetimine ihtiyacı vardır. Astrix ile artık şunları yapabilirsiniz:

Astrix Bağlantı haritası
  • Çalışanlarınızın kullandığı ve temel sistemlerinize eriştiği tüm yapay zeka araçlarının tam bir envanterini alın ve bunlarla ilişkili riskleri anlayın.
  • Otomatik güvenlik korkuluklarıyla güvenlik darboğazlarını ortadan kaldırın: kullanım seviyesi (sıklık, son bakım, kullanım hacmi), şirkette entegrasyonu kullanan bağlantı sahibi ve pazar yeri bilgileri dahil olmak üzere insan dışı her bağlantının iş değerini anlayın.
  • Saldırı yüzeyinizi azaltın – Çekirdek sistemlerinize erişen tüm AI tabanlı insan olmayan kimliklerin en az ayrıcalıklı erişime sahip olduğundan emin olun, kullanılmayan bağlantıları ve güvenilmeyen uygulama satıcılarını kaldırın.
  • Anormal etkinliği tespit edin ve riskleri düzeltin: Astrix, IP, kullanıcı aracısı ve erişim verileri anormallikleri aracılığıyla gerçek zamanlı olarak çalınan jetonlar, dahili uygulama kötüye kullanımı ve güvenilmeyen satıcılar gibi kötü niyetli davranışları analiz eder ve tespit eder.
  • Daha hızlı sorun giderin: Astrix, otomatik düzeltme iş akışlarının yanı sıra son kullanıcılara güvenlik sorunlarını bağımsız olarak çözme talimatı vererek güvenlik ekibinizin yükünü alır.

Astrix Security uzmanlarıyla bir Üretken Yapay Zeka Keşfi oturumu rezervasyonu yapın (ücretsiz – koşulsuz – aracısız ve sıfır sürtünme)



siber-2

Zelda: Tears Of The Kingdom – Jiukoum Mabedi Yapboz Rehberi
Eski Fable geliştiricileri tarafından Stardew benzeri RPG Kynseed, Erken Erişim’den ayrılmaya hazırlanıyor
Microsoft Office 2021 Ömür Boyu Erişim Sadece 40 Dolar
Benzinsiz 200 km, dev ekran ve 25 bin dolarlık fiyat. Gazeteciler BYD Seal DM-i PHEV üretim araçlarına erişim sağladı
AMD Ryzen 7 5800X3D 3D V-Cache CPU Karşılaştırmaları Sızıyor, Ryzen 7 5800X’ten %9’a Kadar Daha Hızlı
ETİKETLENDİ:ağ güvenliğiAzaltmabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriNasıl heklenirpotansiyelRisklersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStratejileriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Etsiz biftek geliştiricisi Adamo finansmanı artırıyor
Sonraki Makale Ukrayna’da, uluslararası yardımın zor uygulanmasına rağmen yeniden yapılanma halihazırda devam ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?