Soha ne oszd meg a mesterséges intelligenciával a kriptotárcád jelszavát

Cikk meghallgatása

00:00 00:00

A mesterséges intelligencia az elmúlt években a fejlesztők, a befektetők és a hétköznapi felhasználók egyik legfontosabb eszközévé vált, ugyanakkor sokan nem számolnak azzal, hogy ami az egyik oldalról lehetőség, az a másik oldalról egy veszélyforrás is. Miközben drasztikusan emelkedik a felhasználási esetek száma, akár egy kód megírása, akár egy pénzügyi elemzés elkészítésére, sokan nem tudják, hol húzódik az a veszélyes határvonal, ahol már az egyén problémákba ütközhet.

Egyesek továbbra is úgy használják a mesterséges intelligenciát, mintha egy privát jegyzetfüzet lenne, holott a megosztott adatok bizonyos esetekben nyilvánosságra kerülhetnek vagy rosszabb – illetéktelen kezekbe. A kriptovaluta-világban az egyik ilyen forgatókönyv, ha a privát kulcsot megosztja valaki az AI-al, majd az kikerül az internetre.

A privát kulcs nem tartozik a mesterséges intelligenciára

A kriptovaluta-tárca helyreállító kódja, a privát kulcsa és a hozzá tartozó jelszavak soha nem kerülhetnek a mesterséges intelligencia kezébe – ezek az adatok ugyanis teljes hozzáférést biztosíthatnak a tárcán tárolt vagyonhoz, a blokkláncon végrehajtott tranzakciók pedig örök érvényűek. Ha valaki megszerzi a seed phrase-t, néhány perc alatt kiürítheti a tárcát, a veszteséget pedig sem bank, sem ügyfélszolgálat nem téríti meg.

A közelmúltban az Anthropic Claude szolgáltatásával kapcsolatban két külön biztonsági probléma is ráirányította a figyelmet erre a veszélyre. Biztonsági kutatók bemutatták, hogy a Claude helyi futtatási környezetéből egy kernelhiba segítségével ki lehetett törni, miközben egy másik esetben nyilvánosan megosztott Claude-beszélgetések jelentek meg keresőmotorokban. Bár utóbbi esetben a felhasználók maguk hozták létre a megosztható linkeket, a történet jól mutatja, hogy egyetlen rossz döntés is érzékeny adatok kiszivárgásához vezethet.

Oren Yomtov, az Accomplish AI vezető biztonsági kutatója így nyilatkozott az ügy kapcsán:

„Egy mappát csatlakoztattunk a Claude Cowork egyik munkamenetéhez, elküldtünk neki egy rövid üzenetet, és néztük, ahogyan az kitör környezetéből. A virtuális gépből elérte a gazdagépet, majd a csatlakoztatott mappán túl írt és olvasott a fájlokban, mindenféle engedélykérés nélkül.”

Egyetlen engedélyezés és megvan a baj

A probléma egyébként nemcsak a Claude-t érinti, hanem a legnépszerűbb AI-t, a ChatGPT-t is, amelynél hasonló adatvédelmi aggályok merültek fel a nyilvános megosztási funkciónál, miközben az AI-ügynökök biztonságát célzó kutatások egyre gyakrabban mutatják meg, hogy nem maga a modell, hanem a köré épített infrastruktúra jelenti a legnagyobb kockázatot.

Több esetben is kimutatták, hogy ha egy beszélgetésben API-kulcs, kriptotárcához tartozó privát kulcs, tárcacímhez tartozó hitelesítési adat, vagy felhőszolgáltatási hozzáférés szerepel, az később váratlan helyen bukkanhat fel – csak egy kis fifika kell hozzá, hogy valaki célzottan keresse ezeket.

Ezt tedd, ha mégis megosztottad érzékeny adataid

Ha valaha mégis elkövettél egy ehhez hasonló hibát, érdemes úgy tekinteni az adatokra, mintha kompromittálódott volna. Ebben az esetben egy teljesen új tárcát kell létrehozni, majd minden eszközt átküldeni erre az új címre.

Ezzel párhuzamosan érdemes visszavonni minden okosszerződés-engedélyt, lecserélni az API-kulcsokat és jelszavakat, valamint törölni a korábban létrehozott nyilvános megosztási linkeket. Ha megosztásra kerültek a felhőszolgáltatókhoz vagy tőzsdékhez tartozó hitelesítő adatok, azokat is érdemes lecserélni.

A mesterséges intelligencia kiváló segédeszköz lehet, de nem helyettesíti az alapvető biztonsági szabályokat. Ez nem egy privát jegyzettömb, hanem egy mindenki számára elérhető, mindenhez hozzáférő program, amely nem keres kibúvót.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo