Rozwiązania generatywnej sztucznej inteligencji (AI), takie jak ChatGPT – narzędzie opracowane przez firmę OpenAI – są codziennie używane przez setki milionów ludzi na całym świecie. Jako że AI cały czas się rozwija, coraz ważniejszym zagadnieniem jest bezpieczeństwo takich narzędzi i potencjalne zagrożenia z nimi związane.
ChatGPT to obecnie najpopularniejszy czatbot wykorzystywany do zadań w domu i w pracy. Ale czy można mu zaufać i czy używanie go jest bezpieczne?
Sprawdźmy, jak działa ChatGPT, jakie stosuje zabezpieczenia, jakie zagrożenia są z nim związane i jak można się przed nimi chronić.
Czy ChatGPT jest bezpieczny?
ChatGPT jest ogólnie uważany za bezpieczne narzędzie, ale mimo tego wzbudza wątpliwości co do prywatności. Posiada oczywiście wiele wbudowanych funkcji bezpieczeństwa – tak jak inne narzędzia internetowe – co jednak nie oznacza, że sam czatbot nie jest podatny na cyberzagrożenia.
Gdy używasz ChatGPT, musisz pamiętać o odpowiedniej higienie cyfrowej, być na bieżąco z potencjalnymi zagrożeniami związanymi z AI oraz zabezpieczać się w internecie.
Środki bezpieczeństwa ChatGPT
Zacznijmy od sprawdzenia, w jaki sposób ChatGPT zabezpiecza swoich użytkowników.
Firma OpenAI twierdzi na swojej stronie, że zależy jej na bezpieczeństwie, prywatności i zaufaniu użytkowników. Oto kilka wdrożonych środków, które mają zwiększyć bezpieczeństwo ChatGPT:
- Szyfrowanie. OpenAI wykorzystuje bezpieczne protokoły do szyfrowania przesyłanych danych, aby ograniczać ryzyko ich przechwycenia i odczytania.
- Audyty i monitorowanie. ChatGPT przechodzi częste audyty przez wewnętrzne zespoły oraz zewnętrzne firmy audytorskie, aby wyszukiwać luki w zabezpieczeniach i udoskonalać metody ochrony.
- Program Bug Bounty. Firma OpenAI wdrożyła program Bug Bounty, w którym zewnętrzni eksperci ds. bezpieczeństwa zachęcani są do wyszukiwania i zgłaszania luk w zabezpieczeniach czatbota, co ułatwia identyfikowanie i usuwanie różnych błędów.
- Polityka przejrzystości. Aby zapewnić przejrzystość wdrażanych środków bezpieczeństwa, OpenAI regularnie publikuje informacje na temat działań w zakresie ochrony czatbota, co wspiera odpowiedzialność, buduje zaufanie i promuje otwarty dialog z użytkownikami.
- Środki zgodności. Aby chronić dane i prywatność użytkowników, OpenAI przestrzega przepisów dotyczących ochrony danych osobowych takich jak RODO i CCPA, stosuje też rygorystyczne warunki korzystania z usługi, aby zapobiegać nieodpowiedniemu wykorzystywaniu narzędzia.
- Kontrola dostępu. OpenAI stosuje rygorystyczne kontrole dostępu do swoich systemów, modeli i danych, ograniczając go wyłącznie do upoważnionego personelu. Pomaga to zapobiegać nieautoryzowanemu użyciu, ujawnieniu lub naruszeniom bezpieczeństwa.
- Filtry bezpieczeństwa. OpenAI stosuje też surowe zasady dotyczące treści oraz filtry bezpieczeństwa, które wykrywają i blokują szkodliwe, nieodpowiednie, nielegalne lub stronnicze odpowiedzi.
Dzięki tym środkom bezpieczeństwa ChatGPT jest bezpieczniejszym i bardziej odpowiedzialnym narzędziem.
Zagrożenia związane z ChatGPT
ChatGPT to generalnie bezpieczne narzędzie, ale nie można wykluczyć potencjalnych zagrożeń dla prywatności i bezpieczeństwa jego użytkowników. Niektóre z nich, np. taktyki inżynierii społecznej, mogą nawet nie być bezpośrednio związane z samym faktem używania czatbota – problemem może być jego wykorzystywanie do złośliwych celów.
Oto kilka wątpliwości co do bezpieczeństwa ChatGPT:
1. Prywatność
Firma OpenAI wdrożyła szereg zabezpieczeń, aby chronić dane użytkowników, poza tym nie sprzedaje danych i przestrzega przepisów dotyczących ich ochrony. Z tym że narzędzia AI nie są odporne na kradzieże danych i pomimo tych zabezpieczeń bezpieczeństwo nadal jest zagrożone.
ChatGPT przechowuje historię czatów przez co najmniej 30 dni może wykorzystywać wprowadzone informacje do „świadczenia, utrzymywania, rozwijania i udoskonalania” swoich usług. Możesz zmienić te ustawienia, wyłączając opcję Ulepsz model dla wszystkich, co zapobiega wykorzystywaniu rozmów do trenowania modelu.
Mimo to lepiej nie wpisywać swoich danych osobowych ani poufnych informacji, konwersując z ChatGPT. Nawet jeśli nie zgodzisz się na udział w trenowaniu modeli ChatGPT, wszystkie informacje, jakie podajesz w narzędziu, mogą zostać ujawnione.
Mogą je potencjalnie przechwycić hakerzy, gdy dojdzie do naruszenia bezpieczeństwa, np. wycieku danych lub nieautoryzowanego dostępu – a to da im dostęp do Twojego konta, pełnej historii konwersacji i poufnych informacji.
2. Wycieki danych
Możesz czatować z ChatGPT bez rejestracji i logowania. Jeśli jednak chcesz używać bardziej zaawansowanych funkcji, np. trybu głosowego, opcji Rozumuj lub przesyłania plików, musisz utworzyć konto na platformie OpenAI.
Aby się tam zarejestrować, musisz podać imię i nazwisko, adres e-mail i datę urodzenia. Jeśli chcesz korzystać z bardziej rozbudowanej wersji ChatGPT, musisz też podać dane płatności.
Jak można przeczytać w Polityce prywatności OpenAI, usługa gromadzi następujące dane:
- informacje o Twoim koncie;
- treści użytkowników, w tym „prompty i inne przesyłane treści, takie jak pliki, obrazy i nagrania audio”;
- dane osobowe, jakie możesz udostępniać podczas komunikacji z usługą przez e-mail lub w mediach społecznościowych;
- inne informacje, jakie możesz podawać podczas udziału w wydarzeniach lub ankietach;
- dane logowania, dane użytkowania, informacje o urządzeniu, lokalizację, pliki cookie itp.
Polityka prywatności zawiera też zapis, że firma OpenAI może ujawniać Twoje dane osobowe sprzedawcom i dostawcom usług, agencjom rządowym i innym podmiotom zewnętrznym „na mocy przepisów prawa”, podmiotom stowarzyszonym, administratorom kont biznesowych itp.
Gromadzenie i przechowywanie tych wszystkich wrażliwych danych może potencjalnie narazić Cię na ich ujawnienie w przypadku cyberataku na platformę. Oczywiście takie ryzyko jest związane niemal z każdą usługą online – to, czy takie ryzyko jest duże czy małe, zależy od tego, jak dobrze dana firma zabezpiecza się przed cyberzagrożeniami.
3. Dezinformacja i fake newsy
Dezinformacja i rozpowszechnianie fałszywych wiadomości to problem istniejący od zarania dziejów. Niestety w ostatnich latach nabrał on olbrzymich rozmiarów, głównie ze względu na coraz większą dostępność internetu. Każdy może publikować w internecie to, co chce, i ma do tego wiele okazji – od forów i mediów społecznościowych, nawet po całe strony pełne fake newsów.
Narzędzia AI takie jak ChatGPT są trenowane na ogromnych ilościach danych, które mogą, niestety, obejmować niedokładne i kłamliwe informacje. Jednocześnie rośnie zaufanie do generatywnej sztucznej inteligencji, a wiele osób zaczyna traktować ChatGPT jako zamiennik wyszukiwarki, takiej jak np. Google.
Problem polega na tym, że ludzie mogą traktować odpowiedzi ChatGPT jako sprawdzone źródło informacji, podczas gdy w rzeczywistości mogą one być tym, co określa się mianem halucynacji. Halucynacje AI obejmują mylące odpowiedzi oparte na przestarzałych lub fałszywych publikacjach internetowych, a nawet zmyślone przez czatbota informacje przedstawiane jako fakty.
Sam czatbot ostrzega, że „ChatGPT może robić błędy” i zaleca, by weryfikować ważne informacje. Nie zapomnij więc samodzielnie sprawdzać i potwierdzać wszystkie informacje, jakie podaje ChatGPT.
4. Fałszywe aplikacje ChatGPT
Cyberprzestępcy często próbują nakłonić swoje ofiary do przekazania wrażliwych danych lub wyłudzenia pieniędzy, podszywając się pod prawdziwe usługi, firmy i serwisy. Jako że ChatGPT to bardzo popularne narzędzie, nie jest tu wyjątkiem.
Wiele razy fałszywe aplikacje ChatGPT pojawiały się w sklepach z aplikacjami i w całym internecie – niektóre z nich rozprzestrzeniały złośliwe oprogramowanie lub pobierały od użytkowników opłaty za usługi, które OpenAI oferuje za darmo. I mimo że większość oszukańczych aplikacji została usunięta z oficjalnych sklepów, ryzyko, że ktoś wrzuci tam nowe, cały czas istnieje.
W mediach społecznościowych lub nawet na swojej skrzynce mailowej możesz też znaleźć wiadomości phishingowe, które niby promują ChatGPT, ale tak naprawdę zawierają link do złośliwej strony lub pobrania fałszywej aplikacji. Gdy go klikniesz, możesz niechcący pobrać złośliwe oprogramowanie lub stracić swoje dane logowania czy inne poufne informacje. A to z kolei wiąże się z potencjalnie poważnymi konsekwencjami, takimi jak straty finansowe czy kradzież tożsamości.
5. Phishing
Phishing, czyli próby wyłudzenia danych, to obecnie jedno z największych cyberzagrożeń, którego raczej nie uda nam się szybko zwalczyć. Oczywiście podejmuje się działania, by z nim walczyć, ale niestety nie wymyślono na razie 100-procentowej ochrony przed taktykami z zakresu inżynierii społecznej, ponieważ opierają się one na naszej psychologii i ludzkich błędach.
Przed rozwojem generatywnej sztucznej inteligencji oszustwa phishingowe były łatwiejsze do rozpoznania, jeśli wiedziało się, na co zwrócić uwagę – literówki, niegramatyczne zdania i dziwne sformułowania od razu wskazywały na fałszywe maile lub SMS-y.
Jednak teraz oszuści mają do dyspozycji wysoce zaawansowane narzędzia AI, zwłaszcza takie z darmowymi wersjami jak ChatGPT. Wystarczy jeden prompt, aby narzędzie wygenerowało idealnie napisany tekst w wybranym języku, który będzie imitował styl firmy lub usługi, pod którą oszust chce się podszyć. Napisanie setek wiarygodnych wiadomości phishingowych to teraz kwestia kilku minut.
Poza tym technologię OpenAI można wykorzystać do stworzenia przekonujących fałszywych czatbotów obsługi klienta, aby jeszcze bardziej uwiarygodnić próbę wyłudzenia informacji.
6. Złośliwe oprogramowanie
ChatGPT potrafi znacznie więcej niż tylko czatować. Oprócz pisania rozbudowanych paragrafów może też wygenerować setki wierszy kodu w kilka sekund, co doświadczonemu programiście zajęłoby kilka godzin. Jest to więc świetne narzędzie oszczędzające czas, ale można go także używać do innych, mniej legalnych celów..
Wprawdzie ChatGPT jest zabezpieczony przed próbami wygenerowania złośliwego kodu i stworzenia złośliwego oprogramowania, ale hakerzy posiadający odpowiednią wiedzę i doświadczenie mogą próbować zmanipulować czatbota i ominąć zabezpieczenia.
Złośliwe aplikacje mogą zainfekować Twoje urządzenie, rozprzestrzeniać złośliwe oprogramowanie, wykraść Twoje dane logowania i inne poufne dane, próbować pozyskać informacje o płatnościach, a nawet monitorować Twoją aktywność bez Twojej wiedzy.
Czego nigdy nie udostępniać ChatGPT
ChatGPT i inne podobne narzędzia generatywnej sztucznej inteligencji mogą być ogromną pomocą zarówno w życiu prywatnym, jak i w pracy. Jednak aby zadbać o to, by Twoja prywatność pozostała nienaruszona, zapamiętaj kilka rzeczy, których lepiej nigdy nie udostępniać w swoich promptach:
- Dane osobowe umożliwiające identyfikację. Nie udostępniaj żadnych danych osobowych, które mogą pomóc w Twojej identyfikacji. Należą do nich imię i nazwisko, data urodzenia, adres, numer telefonu, PESEL, adres e-mail, a nawet takie szczegóły, jak szkoły czy zwierzaki domowe.
- Dane finansowe i bankowe. O ile proszenie ChatGPT o wskazówki dotyczące budżetowania jest jak najbardziej w porządku, o tyle lepiej nie wpisywać w czatach danych swojego konta bankowego, numerów kart płatniczych i innych danych płatności.
Gdyby te informacje wyciekły podczas ataku hakerskiego, cyberprzestępcy mogliby wykorzystać je do oszustw finansowych i wpędzić Cię w ogromne kłopoty finansowe. - Dane logowania i hasła. Podawanie swoich danych uwierzytelniających na czacie nie jest dobrym pomysłem. Jeśli ktoś uzyska nieautoryzowany dostęp do Twojej historii czatów, może je wykorzystać do włamania się na Twoje konta.
Jeśli masz trudności z zapamiętaniem wszystkich loginów i haseł, nie proś ChataGPT o ich przechowywanie dla Ciebie. To samo dotyczy generowania silnych haseł – zamiast tego skorzystaj z zaufanego menedżera haseł. - Dane poufne lub wrażliwe. Unikaj udostępniania poufnych lub wrażliwych informacji, takich jak prywatna komunikacja, wewnętrzne dokumenty firmowe, dane klientów czy inne sekretne szczegóły związane z pracą.
Ujawnienie takich informacji może doprowadzić do niezamierzonego wycieku, nadszarpnięcia reputacji, konsekwencji prawnych lub osłabienia pozycji konkurencyjnej Twojej firmy. - Własność intelektualna. Informacje takie jak zastrzeżone procesy, tajemnice handlowe, opatentowane pomysły, kod źródłowy czy materiały chronione prawem autorskim również nigdy nie powinny być udostępniane na czatach. Ujawnienie tego typu informacji w zewnętrznym narzędziu może prowadzić do nieautoryzowanego użycia, utraty praw własności lub zmniejszenia wartości rynkowej.
Aby chronić własną lub firmową pracę twórczą i innowacje, pilnuj tego, by cała własność intelektualna była bezpieczna i nie była wykorzystywana podczas interakcji ze sztuczną inteligencją.
Jak się zabezpieczać podczas używania ChatGPT?
Jeśli chcesz zwiększyć swoje bezpieczeństwo podczas używania ChatGPT, weź pod uwagę kilka wskazówek:
1. Nie udostępniaj wrażliwych danych
W internecie zawsze musisz zachować czujność i ujawniać jak najmniej swoich danych – ta zasada dotyczy też ChataGPT.
Nie podawaj w promptach poufnych danych, danych finansowych ani innych danych osobowych, które mogłyby narazić Ciebie lub Twoje miejsce pracy na cyberzagrożenia, gdyby przechwycił je ktoś nieupoważniony.
2. Przeczytaj polityki usługi i sprawdź ustawienia
Przeczytaj Politykę prywatności OpenAI, Warunki korzystania z usług, Warunki bezpieczeństwa i inne dokumenty. Dzięki temu dowiesz się, jak przetwarzane są Twoje dane, będziesz też mieć większą świadomość tego, co udostępniasz czatbotowi.
Poza tym wejdź w ustawienia swojego konta ChatGPT i dostosuj je do swoich preferencji. Na przykład, jeśli chcesz ograniczyć zakres ujawniania swoich danych, wyłącz ustawienia Pamięć lub Ulepsz model dla wszystkich.
3. Używaj silnych haseł
Ustawiaj silne unikatowe hasła na wszystkich kontach, w tym ChatGPT, i regularnie je zmieniaj.
Silne hasło składające się z co najmniej 12 znaków (w tym małych i wielkich liter, cyfr i znaków specjalnych) ogranicza ryzyko udanego ataku brute force (polegającego na sprawdzeniu wszystkich możliwych kombinacji). Nie używaj też tych samych haseł – w ten sposób ochronisz swoje konta, gdy haker włamie się na jedno z nich.
4. Używaj oprogramowania antywirusowego
Gdy używasz oficjalnego czatbota, raczej nie grozi Ci zainfekowanie urządzenia złośliwym oprogramowaniem. Z tym że cyberzagrożenia czyhają w każdym zakątku internetu, gdy czatujesz z ChatGPT.
Możesz też przypadkiem kliknąć podejrzany link lub pobrać fałszywą aplikację.
To dlatego dobry program antywirusowy na Twoim urządzeniu to podstawa.
5. Bądź na bieżąco z cyberzagrożeniami
Najlepszą metodą obrony przez cyberzagrożeniami jest wiedza na ich temat.
Czytaj, ucz się i aktualizuj informacje na temat sztucznej inteligencji, jej bezpieczeństwie, zagrożeniach i trendach. Dzięki temu zapewnisz sobie więcej ochrony podczas eksplorowania możliwości AI i unikniesz potencjalnych zagrożeń.
6. Używaj anonimowych kont
Jeśli chcesz się dodatkowo zabezpieczyć, rozważ używanie tymczasowego lub anonimowego konta do interakcji z ChatGPT. Za pomocą usługi takiej jak Alternative ID utworzysz wirtualną tożsamość, której dane podasz podczas rejestrowania się w darmowej wersji ChatGPT.
7. Używaj VPN dla większej ochrony
Nieważne, jak ostrożnie i dyskretnie będziesz używać ChatGPT, samo korzystanie z internetu nie jest całkowicie bezpieczne.
Aby zabezpieczyć swoje połączenie i zwiększyć swoją prywatność, możesz używać VPN (wirtualnej sieci prywatnej). Usługi takie jak Surfshark VPN ukrywają Twój adres IP i szyfrują Twoją aktywność w internecie, dzięki czemu przechwycenie Twoich danych jest praktycznie niemożliwe, a nikt nie jest w stanie śledzić tego, co robisz online – ogólnie w internecie czy na CzatGPT – ani dostawcy usług internetowych czy administratorzy sieci, ani hakerzy.
Podsumowanie: bezpieczeństwo ChatGPT zależy od Ciebie
ChatGPT to potężny czatbot oparty na generatywnej sztucznej inteligencji, który jest generalnie bezpieczny – ale nie do końca.
To od Ciebie zależy, w jaki sposób ograniczysz związane z nim zagrożenia – poszerzaj swoją wiedzę, stosuj zalecane środki bezpieczeństwa i korzystaj z zalet ChatGPT bez kompromisów dla swojej prywatności i swojego bezpieczeństwa.
Najczęściej zadawane pytania
Czy ChatGPT gromadzi dane osobowe?
ChatGPT gromadzi informacje o koncie, jakie podajesz przy rejestracji, w tym imię i nazwisko, datę urodzenia i adres e-mail, oraz wszelkie dane osobowe, jakie podasz podczas komunikacji z dostawcą usługi.
ChatGPT przetwarza informacje, której podajesz w promptach, ale nie przechowuje danych osobowych przez dłuższy czas. Może jednak anonimizować dane i zatrzymywać je do celów udoskonalania usługi. Lepiej więc unikaj podawania poufnych i wysoce wrażliwych danych.
Czy ChatGPT śledzi moje urządzenie?
ChatGPT zasadniczo nie śledzi Twojego urządzenia. Jednak zgodnie z Polityką prywatności OpenAI narzędzie gromadzi następujące dane: adres IP (adres protokołu internetowego), nazwę urządzenia, system operacyjny, dane identyfikacyjne urządzenia, rodzaj używanej przeglądarki oraz informacje o połączeniu.
Czy mogę usunąć historię z ChatGPT?
Możesz zarządzać swoją historią czatu z ChatGPT i ją usuwać w interfejsie webowym. Tylko pamiętaj, że zanonimizowane dane z historii Twoich czatów mogą być zapisywane i wykorzystywane do udoskonalania usługi.
Czy używanie ChatGPT na telefonie jest bezpieczne?
Tak. Oficjalna aplikacja ChatGPT jest generalnie bezpieczna, jeśli pobierzesz ją na telefon z zaufanego sklepu z aplikacjami. Jeśli zależy Ci na większym bezpieczeństwie, regularnie aktualizuj system operacyjny urządzenia i używaj dodatkowych narzędzi, takich jak program antywirusowy i VPN.
Czy ChatGPT jest zabezpieczony przed hakerami?
ChatGPT – podobnie jak inne systemy – nie jest w 100 procentach zabezpieczony przed hakerami. Firma OpenAI wdrożyła wprawdzie wiele warstw zabezpieczeń, aby chronić ChatGPT przed próbami zhakowania narzędzia, ale nadal musisz stosować odpowiednią higienę cyfrową i najlepsze praktyki bezpieczeństwa.
Jak bezpieczny jest DeepSeek w porównaniu do ChatGPT?
Narzędzie DeepSeek wzbudza uzasadnione obawy o bezpieczeństwo ze względu na niejasne zasady przetwarzania danych i zabezpieczenia. Za to ChatGPT oferuje bardziej przejrzyste protokoły bezpieczeństwa, a także chroni dane i prywatność użytkowników z zachowaniem standardów etycznych.
Czy ChatGPT jest bezpieczniejszy od Claude AI?
Zarówno ChatGPT, jak i Claude AI to generalnie bezpieczne narzędzia, gdy korzystasz z nich przez oficjalne kanały, z tym że Claude kładzie nacisk na odpowiedzialne zachowanie AI, podczas gdy ChatGPT zapewnia szersze narzędzia i mechanizmy kontroli dla użytkownika w zakresie zarządzania danymi i prywatnością.
Czy sztuczna inteligencja przejmie władzę nad światem?
Przejęcie władzy przez maszyny pozostaje wysoce nieprawdopodobne – współczesne systemy AI działają w wąskich ramach wyznaczonych przez ludzi i nie potrafią samodzielnie rozumować ani stawiać sobie celów. Większym zagrożeniem jest to, że ludzie mogą zbytnio polegać na zautomatyzowanych systemach podczas podejmowania kluczowych decyzji, bez odpowiedniego nadzoru i odpowiedzialności.
