به گزارش انجمن دیجیتال مارکتینگ، با گسترش استفاده از ابزارهای هوش مصنوعی، حسابهای کاربری سرویسهایی مانند ChatGPT، Claude و Perplexity نیز به هدفی بالقوه برای مهاجمان سایبری تبدیل شدهاند. بسیاری از کاربران اطلاعات شخصی، کاری، اسناد، مکالمات حساس و حتی دادههای مربوط به کسبوکار خود را در این پلتفرمها وارد میکنند و به همین دلیل، دسترسی غیرمجاز به یک حساب هوش مصنوعی میتواند پیامدهایی فراتر از یک ورود ساده به یک سرویس آنلاین داشته باشد.
اگر متوجه فعالیت غیرعادی در حساب خود شدهاید، لازم نیست بلافاصله تصور کنید که حتماً هک شدهاید؛ اما بررسی نشستهای فعال و خروج دستگاههای ناشناس میتواند یکی از نخستین اقدامات امنیتی باشد. هر سه پلتفرم ChatGPT، Claude و Perplexity روشهایی برای مدیریت نشستهای کاربری دارند، هرچند شیوه بررسی و تأمین امنیت در آنها یکسان نیست.
استفاده از رمز عبور منحصربهفرد، نگهداری رمزها در یک password manager و فعال کردن احراز هویت چندمرحلهای یا MFA از مهمترین اقداماتی است که میتواند احتمال دسترسی غیرمجاز را کاهش دهد. با این حال، حتی با رعایت این موارد نیز بهتر است کاربران به صورت دورهای نشستهای فعال حسابهای هوش مصنوعی خود را بررسی کنند.
چرا حسابهای هوش مصنوعی به هدف هکرها تبدیل شدهاند؟
حسابهای سرویسهای هوش مصنوعی دیگر صرفاً محلی برای پرسیدن چند سؤال عمومی نیستند. کاربران از این پلتفرمها برای تحلیل اسناد، تولید محتوا، برنامهنویسی، تحقیقات کاری، خلاصهسازی فایلها و انجام بسیاری از فعالیتهای روزمره استفاده میکنند.
در نتیجه، یک حساب هکشده ممکن است حاوی اطلاعاتی باشد که برای مهاجم ارزش قابل توجهی دارد. مکالمات گذشته، فایلهای بارگذاریشده و اطلاعات مرتبط با فعالیتهای حرفهای میتوانند در صورت دسترسی فرد ناشناس، مورد سوءاستفاده قرار گیرند.
به همین دلیل امنیت حسابهای هوش مصنوعی باید با همان جدیتی دنبال شود که برای حساب ایمیل، شبکههای اجتماعی یا سرویسهای مالی در نظر گرفته میشود.
چگونه بفهمیم حساب ChatGPT هک شده است؟
یکی از راههای بررسی امنیت حساب ChatGPT، مشاهده نشستهای فعال است. برای این کار، نسخه مرورگر ChatGPT را در رایانه باز کنید، روی نام کاربری خود در قسمت پایین سمت چپ کلیک کنید و وارد بخش Settings شوید.
در ادامه، به بخش Security and Login بروید و گزینه Active Sessions را بررسی کنید. در این قسمت میتوانید نشستها یا دستگاههایی را که در حال حاضر به حساب شما متصل هستند مشاهده کنید.
اگر دستگاه ناشناس در ChatGPT دیدیم چه کنیم؟
اگر دستگاه یا نشست غیرآشنایی مشاهده کردید، بهتر است آن را جدی بگیرید. در صورتی که مشخص نیست این نشست متعلق به شماست، میتوانید همان نشست را از حساب خارج کنید. همچنین گزینه Log out all امکان خروج از تمام نشستهای فعال را فراهم میکند.
خروج از نشستهای ناشناس میتواند اولین اقدام برای قطع دسترسی فرد مشکوک باشد. اگر احتمال میدهید اطلاعات ورود حساب شما در اختیار فرد دیگری قرار گرفته است، تغییر اطلاعات امنیتی حساب نیز اهمیت دارد.
چگونه رمز عبور ChatGPT را تغییر دهیم؟
برای تغییر رمز عبور ChatGPT، ابتدا باید از حساب خود خارج شوید. سپس در صفحه ورود، آدرس ایمیل مرتبط با حساب را وارد کرده و گزینه Forgot password را انتخاب کنید.
پس از ادامه فرایند، یک کد ششرقمی از طریق ایمیل برای شما ارسال میشود. با وارد کردن این کد میتوانید رمز عبور جدیدی تعیین کنید. استفاده از رمز عبوری که در هیچ سرویس دیگری مورد استفاده قرار نگرفته، اهمیت زیادی دارد.
اگر حساب شما از روش ورود دیگری مانند حسابهای متصل استفاده میکند، بهتر است امنیت همان حساب اصلی نیز بررسی شود؛ زیرا امنیت حساب هوش مصنوعی تا حد زیادی به امنیت روش ورود مورد استفاده وابسته است.
چگونه امنیت حساب Claude را بررسی کنیم؟
روش مدیریت نشستها در Claude با ChatGPT تفاوت دارد. برای بررسی نشستهای فعال، Claude را در مرورگر رایانه باز کنید و روی نام کاربری خود در قسمت پایین سمت چپ کلیک کنید.
سپس وارد Settings شوید و بخش Account را باز کنید. در این صفحه میتوانید قسمت Active sessions را مشاهده کنید. این بخش اطلاعات مربوط به نشستهای فعال حساب را در اختیار کاربر قرار میدهد.
اگر نشست ناشناس در Claude وجود داشت
در صورتی که یکی از نشستهای نمایش دادهشده را نمیشناسید، میتوانید نشانگر ماوس را روی آن قرار دهید تا گزینههای مربوط به مدیریت نشست ظاهر شوند. با انتخاب منوی سهنقطه میتوانید نشست مورد نظر را با گزینه Log out یا Terminate ببندید.
اگر درباره امنیت حساب خود اطمینان ندارید، گزینه Log out of all devices نیز میتواند برای خروج از تمام دستگاههای فعال مورد استفاده قرار گیرد. پس از آن میتوانید دوباره با ایمیل خود وارد حساب شوید.
آیا Claude رمز عبور دارد؟
یکی از تفاوتهای مهم Claude با بسیاری از سرویسهای آنلاین، روش ورود آن است. Claude به جای استفاده از یک رمز عبور سنتی، لینک ورود را به آدرس ایمیل کاربر ارسال میکند. بنابراین در این مدل، موضوع امنیت ایمیل اهمیت بسیار زیادی پیدا میکند.
اگر فردی بتواند به ایمیل مرتبط با حساب Claude دسترسی پیدا کند، ممکن است بتواند فرایند ورود به حساب را نیز طی کند. به همین دلیل فعال بودن روشهای امنیتی مناسب برای حساب ایمیل، بخش مهمی از محافظت از حساب Claude محسوب میشود.
چگونه حساب Perplexity را بررسی کنیم؟
Perplexity نیز روش متفاوتی برای مدیریت نشستهای فعال دارد. این سرویس برخلاف ChatGPT و Claude، فهرست مشخصی از محل یا دستگاههای واردشده را به همان شکل نمایش نمیدهد.
اگر احتمال میدهید فرد دیگری به حساب Perplexity شما دسترسی پیدا کرده است، در نسخه مرورگر وارد حساب خود شوید و روی نام کاربری در قسمت پایین سمت چپ کلیک کنید. سپس وارد بخش All settings شوید.
در ادامه گزینه Sign out of all sessions را انتخاب کنید و عملیات را تأیید کنید. این اقدام باعث میشود نشستهای فعال حساب بسته شوند و برای ورود مجدد، نیاز به احراز هویت داشته باشید.
ورود دوباره به Perplexity
پس از خروج از همه نشستها، میتوانید با وارد کردن آدرس ایمیل خود دوباره وارد حساب شوید. Perplexity یک کد ششرقمی اختصاصی به ایمیل ارسال میکند که میتوانید آن را در صفحه ورود وارد کنید.
همچنین امکان استفاده از دکمه ورود موجود در ایمیل نیز وجود دارد. بنابراین اگر شخصی بدون اجازه به حساب شما دسترسی داشته باشد، خروج از همه نشستها میتواند اقدامی مناسب برای قطع دسترسیهای فعال باشد.
نشانههای احتمالی هک شدن حساب هوش مصنوعی چیست؟
مشاهده یک دستگاه ناشناس تنها نشانه احتمالی دسترسی غیرمجاز نیست. کاربران باید به تغییرات غیرعادی در حساب خود نیز توجه کنند. برای مثال، مشاهده مکالماتی که خودتان انجام ندادهاید، تغییر تنظیمات، فعالیتهای غیرمنتظره یا دریافت پیامهای امنیتی مربوط به ورودهای ناشناس میتواند دلیلی برای بررسی بیشتر باشد.
همچنین اگر متوجه شدید فایلها، پروژهها یا اطلاعاتی در حساب شما مورد استفاده قرار گرفتهاند که خودتان آنها را ایجاد نکردهاید، بهتر است امنیت حساب را فوراً بررسی کنید.
البته هر فعالیت غیرعادی الزاماً به معنی هک شدن نیست. برخی نشستها ممکن است مربوط به دستگاه قدیمی، مرورگر دیگری یا ورود قبلی خود کاربر باشند. به همین دلیل بهتر است قبل از نتیجهگیری، زمان و دستگاههای مورد استفاده خود را بررسی کنید.
اگر فکر میکنیم حساب هوش مصنوعی هک شده، چه کار کنیم؟
اگر احتمال میدهید حساب شما هک شده است، سرعت عمل اهمیت دارد. نخستین اقدام، خروج از نشستهای ناشناس یا خروج از تمام دستگاههاست. این کار میتواند دسترسیهای فعال را قطع کند.
در مرحله بعد، باید امنیت روش ورود به حساب را بررسی کنید. اگر سرویس از رمز عبور استفاده میکند، رمز را با یک رمز منحصربهفرد و قوی جایگزین کنید. اگر ورود از طریق ایمیل انجام میشود، امنیت ایمیل مرتبط با حساب را نیز بررسی کنید.
همچنین بهتر است احراز هویت چندمرحلهای یا MFA را در سرویسهایی که از آن پشتیبانی میکنند فعال کنید. MFA باعث میشود داشتن رمز عبور به تنهایی برای ورود کافی نباشد و مهاجم به عامل احراز هویت دوم نیز نیاز داشته باشد.
رمز عبور تکراری یکی از بزرگترین خطرهاست
استفاده از یک رمز عبور مشابه برای چند سرویس، ریسک قابل توجهی ایجاد میکند. اگر رمز یک سرویس در نتیجه نشت اطلاعات یا حمله فیشینگ افشا شود، مهاجم ممکن است همان ترکیب را روی سایر حسابهای شما نیز امتحان کند.
راهکار بهتر استفاده از رمزهای کاملاً متفاوت برای هر حساب است. یک password manager میتواند ایجاد و نگهداری رمزهای پیچیده و منحصربهفرد را سادهتر کند.
چرا امنیت ایمیل برای حسابهای AI اهمیت دارد؟
بسیاری از سرویسهای هوش مصنوعی از ایمیل به عنوان یکی از ابزارهای اصلی احراز هویت و بازیابی حساب استفاده میکنند. بنابراین حتی اگر خود حساب هوش مصنوعی از نظر امنیتی وضعیت مناسبی داشته باشد، دسترسی مهاجم به ایمیل میتواند یک مسیر جایگزین برای ورود ایجاد کند.
به همین دلیل کاربران باید امنیت حساب ایمیل خود را نیز جدی بگیرند. فعال کردن MFA، بررسی نشستهای فعال ایمیل و توجه به پیامهای هشدار ورود میتواند در جلوگیری از دسترسی غیرمجاز نقش مهمی داشته باشد.
چگونه از هک شدن حسابهای هوش مصنوعی پیشگیری کنیم؟
پیشگیری معمولاً سادهتر از بازیابی یک حساب هکشده است. نخستین اصل، استفاده از رمزهای عبور منحصربهفرد و قوی است. اصل دوم، فعال کردن MFA در سرویسهایی است که این قابلیت را ارائه میکنند.
کاربران همچنین باید از کلیک روی لینکهای ورود مشکوک خودداری کنند. پیامهای جعلی ممکن است ظاهری شبیه ایمیلهای رسمی سرویسهای هوش مصنوعی داشته باشند و کاربر را به صفحهای هدایت کنند که اطلاعات ورود او را سرقت میکند.
بررسی دورهای نشستهای فعال نیز اقدام مفیدی است. اگر برای مدت طولانی از یک دستگاه استفاده نمیکنید، بهتر است نشست مربوط به آن را ببندید؛ بهخصوص اگر دستگاه عمومی یا متعلق به فرد دیگری بوده است.
اطلاعات حساس را بدون توجه وارد ابزارهای AI نکنید
امنیت حساب تنها مسئلهای نیست که هنگام استفاده از ابزارهای هوش مصنوعی باید به آن توجه کرد. نوع اطلاعاتی که در این سرویسها وارد میکنید نیز اهمیت دارد. کاربران و سازمانها باید پیش از بارگذاری اسناد محرمانه، اطلاعات شخصی، دادههای مالی یا اطلاعات حساس کسبوکار، سیاستهای حریم خصوصی و مدیریت داده سرویس مورد استفاده را بررسی کنند.
حتی اگر حساب شما هک نشود، استفاده نادرست از اطلاعات حساس میتواند ریسکهای امنیتی و حریم خصوصی ایجاد کند. بنابراین امنیت در استفاده از هوش مصنوعی باید از مرحله ورود به حساب تا نحوه استفاده از دادهها در نظر گرفته شود.
مقایسه امنیت حساب ChatGPT، Claude و Perplexity
هر سه سرویس امکان اقدام برای مدیریت دسترسیهای حساب را فراهم میکنند، اما روش آنها متفاوت است. ChatGPT امکان مشاهده نشستهای فعال و خروج از یک دستگاه یا همه دستگاهها را ارائه میکند. Claude نیز فهرست نشستهای فعال را در تنظیمات حساب نمایش میدهد و امکان پایان دادن به نشستهای ناشناس وجود دارد.
Perplexity رویکرد متفاوتی دارد و به جای نمایش فهرست دستگاهها، گزینه خروج از تمام نشستها را در تنظیمات ارائه میکند. این تفاوت نشان میدهد که کاربران باید روشهای امنیتی هر پلتفرم را جداگانه بشناسند و در صورت مشاهده رفتار مشکوک، سریعاً اقدام کنند.
| سرویس | بررسی نشستها | اقدام امنیتی مهم |
|---|---|---|
| ChatGPT | Active Sessions | خروج از یک دستگاه یا همه نشستها |
| Claude | Active sessions | Log out یا Terminate نشست مشکوک |
| Perplexity | نمایش محدود نشستها | Sign out of all sessions |
جمعبندی؛ امنیت حساب AI را جدی بگیرید
افزایش استفاده از ChatGPT، Claude، Perplexity و سایر پلتفرمهای هوش مصنوعی باعث شده امنیت این حسابها به موضوعی مهم برای کاربران عادی، متخصصان و کسبوکارها تبدیل شود. اطلاعات ذخیرهشده در مکالمات و فایلهای این سرویسها ممکن است ارزش زیادی داشته باشند و به همین دلیل، حفاظت از حساب نباید به انتخاب یک رمز عبور محدود شود.
بررسی نشستهای فعال، خروج از دستگاههای ناشناس، استفاده از رمزهای منحصربهفرد، فعال کردن MFA در سرویسهای پشتیبانیشده و محافظت جدی از حساب ایمیل، مهمترین اقداماتی هستند که میتوانند ریسک دسترسی غیرمجاز را کاهش دهند.
اگر رفتار حساب شما غیرعادی به نظر میرسد، منتظر نمانید تا شواهد بیشتری پیدا شود. ابتدا نشستهای فعال را بررسی کنید، دسترسیهای مشکوک را ببندید و سپس امنیت روش ورود خود را تقویت کنید. در کنار آن، هنگام استفاده از ابزارهای هوش مصنوعی همواره توجه داشته باشید که چه اطلاعاتی را در اختیار این سرویسها قرار میدهید.
برای مطالعه تازهترین اخبار، آموزشها و تحلیلهای حوزه هوش مصنوعی، فناوری و امنیت دیجیتال، به انجمن دیجیتال مارکتینگ مراجعه کنید.






