Bir yapay zeka sohbetine asla yapıştırılmaması gerekenler (ve gerçekten sorun olmayanlar)

Hızlı yanıt

Şifreleri, API anahtarlarını, iki faktörlü kodları, tam kart veya hesap numaralarını ya da devlet kimlik numaralarını asla bir yapay zeka sohbetine yapıştırma; başkalarının kişisel verilerini, gizlilik sözleşmesi kapsamındaki müşteri işlerini ve sansürlenmemiş ekran görüntülerini de aynı şekilde ele al. Kendi taslakların, sansürlenmiş belgeler ve genel sorular sorun değil. Sebep hackerlık değil, saklama ve eğitim varsayılanları.

Yapıştırılan bir sır aslında nereye gidiyor

Bu sayfadaki hiçbir şey hackerlarla ilgili değil. Yapıştırılan bir sır, sohbet ürünlerinin sıradan, belgelenmiş işleyişi aracılığıyla kopyalar oluşturur ve sorun olan da bu kopyalardır.

Bu işi dört mekanizma yapıyor. Birincisi, saklama: yapıştırdığın şey, belgelenmiş bir takvimde saklanan bir konuşmanın parçası haline gelir. Örneğin OpenAI, silinen sohbetleri 30 gün içinde kalıcı olarak kaldırmak üzere zamanlar; Google'ın Gemini etkinliği ise varsayılan olarak 18 aya ayarlı bir otomatik silme ayarının altındadır, Gemini hesabını nasıl silersin bunu değiştirmeyi anlatıyor. İkincisi, eğitim varsayılanları: OpenAI, Anthropic ve Google'daki tüketici katmanları, sen ayarı kapatmadıkça konuşmaları modelleri geliştirmek için kullanabilir; iş ve API katmanları ise varsayılan olarak kapalıdır. Üçüncüsü, inceleme: her üç sağlayıcı da işaretlenen konuşmaların insanlar tarafından okunabileceğini belirtiyor; bu rutin bir güvenlik uygulaması ve yine de bir insanın yapıştırdığın şeye bakabileceği anlamına geliyor. Dördüncüsü, paylaşım: bağlantı olarak paylaşılan bir konuşma, içindeki her şeyi taşır; birine göstermek istediğin kısımdan üç mesaj önce yüklediğin belge dahil.

Bunların hiçbiri bir skandal değil. Hepsi birlikte tek bir şey anlamına geliyor: sohbet kutusu, metnin saklandığı, bazen öğrenildiği ve ara sıra görüldüğü bir yer. Buna göre yapıştır. Bu sayfanın geri kalanı, tam olarak bu cümlenin belirli durumlara uygulanmasından ibaret; yapay zeka kullanımı güvenli mi sayfası bunun etrafındaki daha geniş güvenlik sorusunu ele alıyor.

Asla listesi: bir yer tutucunun bedavaya değiştirdiği altı öğe

Bu öğelerin bir sohbet kutusuna girmesi için meşru bir sebep yok, çünkü model sana yardım etmek için bunlara ihtiyaç duymuyor. Her biri, aldığın yanıtı değiştirmeden bir yer tutucuyla değiştirilebilir.

Asla yapıştırmaDiğer verilerden neden farklıBunun yerine ne yap
Şifreler, API anahtarları, erişim tokenleri, iki faktörlü kodlarBir kimlik bilgisi, onu gören herkes için değerlidir ve sızdırdığın birini iptal edip yenilemek kaçınabileceğin bir iştirOnun yerine ŞİFRE veya ANAHTAR yaz; yanıt değişmeyecektir
Tam kart, hesap veya yönlendirme numaralarıÖdeme dolandırıcılığı tam olarak bu dizilere ihtiyaç duyar, başka hiçbir şeye değil"kartım" ve "hesabım" herhangi bir para sorusunda gayet iyi çalışır
Devlet kimlikleri: SSN, pasaport, ulusal kimlik, vergi numaralarıKimlik hırsızlığı bunlardan inşa edilir ve bir şifre gibi yenilenemezlerModel, bir formu veya süreci açıklamak için gerçek numaraya asla ihtiyaç duymaz
Başkalarının kişisel verileri: adresli isimler, sağlık detayları, insan kaynakları kayıtlarıBu onların bilgisi ve çoğu yerde gizlilik yasası bunu paylaşmayı sohbet botunun değil, senin eylemin sayarYapıştırmadan önce gerçek isimleri A Kişisi ve B Kişisi ile değiştir
Gizlilik sözleşmesi veya işveren gizlilik politikası kapsamındaki belgelerSoru sözleşmeye dayalı ve "bunu bir sohbet botuna yapıştırdım" sonrasında kötü bir şey olsun olmasın bir ifşadırSoruyu, korunan ayrıntılar olmadan belgenin yapısıyla sor
Bir sözleşme olmadan dışarıdan bir danışmana e-posta ile göndermeyeceğin her şeyBu, yukarıdaki satırların kaçırdığı her şeyi yakalayan testtirYanıt hayırsa, yanıt evet olana kadar sansürle

Son satır, tüm tablonun özeti. Bir yapay zeka sohbeti, hiçbir şey imzalamadığın, yardımcı olan dışarıdan bir taraftır. Tam olarak buna göre ayarla.

Kimsenin aklına gelmeyen öğeler

Yukarıdaki kesin liste, öğeler hassas göründüğü için takip etmesi kolay. Dikkatli insanları gerçekten yakalayan yapıştırmalar ise hassas görünmeyenler.

  • Ekran görüntüleri. Paylaşmak istediğin hata mesajı, bildirim çubuğunla, açık sekmelerinle, başka birinin e-posta konu satırıyla ve köşedeki bir takvim hatırlatıcısıyla birlikte gelir. Sadece sorduğun şeye kırp.
  • İçinde sır bulunan kod dosyaları. GitGuardian, 2024'te herkese açık GitHub commit'lerinde sızdırılan 23,8 milyon yeni sır saydı; içinde canlı bir anahtar bulunan yapıştırılmış bir config veya .env dosyası, aynı hatanın sohbet penceresi versiyonudur. Bir dosyayı sohbete koymadan önce key, secret, token ve password kelimeleri için ara.
  • Toplantı dökümleri ve kayıtları. O toplantıdaki herkes odadaki insanlarla konuştu ve hiçbiri bir sohbete yüklenmeye onay vermedi. Kendi yazdığın özetlerde böyle bir sorun yok.
  • Müşteri sütunu içeren e-tablolar. Soru formülle ilgili; ama yapıştırma, tablodaki her müşteri e-postasını da içeriyor. Önce kimliği belirleyen sütunları sil, ya da tüm tablo yerine yapının on satırını yapıştır.
  • Karşı taraf isimleri içeren sözleşmeler. Bir maddeyi anlamak, maddenin kendisini gerektirir; neredeyse hiçbir zaman kimin imzaladığını gerektirmez. Yapay zekayla belge özetleme, sansürlenmiş bir dosyada da tıpatıp aynı şekilde çalışır.
  • Dışa aktarılmış takvimler ve gelen kutuları. Tek bir dosya, yüzlerce başka insanın adı, saati ve konusu. Zamanlama sorununu sor, haftanın yapısını yapıştır, dışa aktarımı sakla.

Altısında da ortak örüntü şu: hassas kısım genellikle ihtiyacın olan şeyin etrafındaki bağlam ve ihtiyacın olan şeye kırpmak onu kaldırıyor. Bu kırpma otuz saniye sürer.

Gerçekten sorun olmayanlar

Kısa bir asla listesinin amacı, dışındaki her şeyin kullanılabilir olmasıdır ve günlük yapıştırmaların çoğunda hiçbir sorun yoktur: kendi taslakların ve notların, kamuya açık bilgiler, konu ne kadar kişisel olursa olsun genel sorular, içine gömülü sır olmayan kendi kodun ve sorunun ihtiyaç duyduğu kadarına kadar sansürlediğin herhangi bir belge.

Bunu mümkün kılan alışkanlık, yapıştırmadan önce sansürlemektir ve işe yaramasının sebebi, modellerin kimlik yerine yapı üzerinden akıl yürütmesidir. Bunu bir kez kendin dene: bozuk kalorifer hakkında ev sahibine yazılacak mektubu, önce isim içinde, sonra yerine [EV SAHİBİ] koyarak iste ve karşılaştır. "Bu sözleşme maddesini açıkla" isteği, model hangi şirketlerin imzaladığını bildiğinde daha iyi hale gelmez. İsmin gerçekten önemli olduğu nadir durumlarda, onu çıktıya kendin geri ekleyebilirsin; bu, geri alamayacağın sansürsüz bir yapıştırmaya kıyasla daha iyidir.

İki ayar işi tamamlıyor. Sohbet uygulamanın eğitim anahtarını bir kez kontrol et, çünkü tüketici varsayılanları senin lehine değil; ve uygulamanın saklama rakamlarını bil. Bir sağlayıcının yayınlaması gereken şey, Whizi'nin veri sayfasına benzer: ne saklanıyor, ne kadar süreyle ve silme neyi kaldırıyor. Whizi'nin oradaki kendi yanıtları: yüklemeler en fazla 30 gün sonra süresi doluyor, ve içeriğin Whizi'ye ait modelleri eğitmiyor ve eğitim verisi olarak satılmıyor. Her gün kullandığın herhangi bir araç, aynı soruları alıntılayabileceğin bir yerde yanıtlamalı. Tam olarak bu eksende abonelikler arasında seçim yapıyorsan, üçüncü taraf bir yapay zeka aboneliği güvenli mi sayfası aynı standardı tüm kategori genelinde ele alıyor.

Bir alışkanlık haline geldiğinde bu sayfanın tamamının yerini alan kural: bir sözleşme olmadan dışarıdan bir danışmana e-posta ile göndermeyeceğin bir şeyi yapıştırma. Geri kalan her şeyi özgürce yapıştır ve isimleri değiştir.

Kontrol listesi
  • Şifreleri, API anahtarlarını ve iki faktörlü kodları her sohbetten, her planda, her sağlayıcıda uzak tut.
  • Kart numaralarını, hesap numaralarını ve devlet kimliklerini yer tutucularla değiştir; yanıt değişmeyecektir.
  • Başkaları hakkında bir şey yapıştırmadan önce isimlerini A Kişisi ve B Kişisi ile değiştir.
  • Gizlilik sözleşmesi ve işveren gizliliğindeki materyali bir takdir meselesi değil, sözleşmeyle yasak sayılan bir şey olarak ele al.
  • Ekran görüntülerini tam olarak sorduğun şeye kırp.
  • Bir dosyayı yapıştırmadan önce kodda key, secret, token ve password kelimelerini ara.
  • Uygulama bu ayarı sunuyorsa, konuşmalarının üzerinde eğitimi kapat.
  • Uygulamanın saklama ve silme rakamlarını bil, bunları yayınlayan araçları tercih et.

Sık sorulan sorular

Bir yapay zeka sohbet botuna asla ne söylenmemeli?

Her türlü kimlik bilgisi (şifreler, API anahtarları, iki faktörlü kodlar), tam ödeme ve hesap numaraları, devlet kimlikleri, başkalarının kişisel bilgileri ve gizlilik sözleşmesi veya işveren gizlilik politikası kapsamındaki her şey. Geri kalanı kapsayan test: bir sözleşme olmadan dışarıdan bir danışmana e-posta ile göndermeyeceğin bir şeyi yapıştırma.

İş belgelerini yapay zekaya yapıştırmak güvenli mi?

Sorunun ihtiyaç duyduğu kadarına sansürlenmiş kendi işin, genellikle sorun değil ve son derece kullanışlı. İki kesin sınır teknik değil, sözleşmeye dayalı: gizlilik sözleşmesi kapsamındaki materyal ve işverenin politikasının kısıtladığı her şey. Geri kalan her şey için önce karşı taraf isimlerini, müşteri verilerini ve gömülü kimlik bilgilerini kaldır; model, sansürlenmiş sürümde de aynı işi yapacaktır.

Bir yapay zeka sohbetine yazdıklarımı başkaları görebilir mi?

Rastgele değil, ama kopyalar gerçek: konuşmalar sağlayıcının politikasına göre saklanır, sen devre dışı bırakmadıkça tüketici katmanları bunları eğitim için kullanabilir, işaretlenen konuşmalar insanlar tarafından incelenebilir ve bağlantıyla paylaştığın bir konuşmadaki her şey onunla birlikte gider. Asla listesi bu dört kopya yüzünden var ve her biri belgelenmiş sağlayıcı davranışı.

Bir sohbeti silmek onu gerçekten kaldırıyor mu?

Sağlayıcıya bağlı, tam da bu yüzden saklama rakamlarının, onlara ihtiyaç duymadan önce okuyabileceğin bir veri sayfasında yer alması gerekiyor. Silme, genellikle konuşmayı hesabından hemen kaldırır ve sistemlerden belirtilen bir takvimde, sınırlı yasal saklama pencereleriyle kaldırır. Takvim için sağlayıcının politikasına bak ve bir takvim belirten araçları tercih et.

Hassas metni ücretli bir plana yapıştırmak daha mı güvenli?

Büyük sağlayıcılardaki ücretli katmanlar ayda yaklaşık $20 tutar ve genellikle ücretsiz tüketici katmanlarından daha sıkı eğitim varsayılanları taşır, bu yüzden yön doğru; ama hiçbir katman asla listesini değiştirmez. Dünyanın en kurumsal planına yapıştırılan bir kimlik bilgisi, yine de ifşa ettiğin bir kimlik bilgisidir. Varsayılanlar için yükselt; ne olursa olsun sansürle.