source avatarM.不二子

共有

これ、衝撃を受ける内容で注意。 AIを使っている人は、 他人事ではありません。 サイバー脅威を調査するKELAによると、 AIサービスの ログイン済み状態を示す セッションCookieが4万9,700件以上、 ダークウェブ上で確認された。 これは、 AIサービスをログインした状態、 つまり 「ログイン済みのセッションそのもの」 を盗まれるイメージです。 さらに、 AIのチャット履歴や プロンプトなども 窃取対象になっているという。 パスワードが盗まれるとか、 その問題は超えている。 2段階認証を設定していても、 ログイン済みの セッションそのものが悪用されれば、 MFA(パスワード以外の二段認証)を 再度求められずに 既存のログイン状態を 利用される場合があるということ。 個人でも、 端末がマルウェアに感染すれば 対象になり得ます。 私が思いつく範囲での 個人がやるべきこと7個 ① PCを(Windows、ブラウザ)最新状態にする ②セキュリティソフトを最新にする ③怪しいソフト・ファイルを入れない ④AIアカウントに二段認証を設定する ⑤可能ならパスキーを使う ⑥ときどき「ログイン中の端末」を確認する ※身に覚えのないセッション(ログ)を確認 ⑦不審に思ったら 「全セッションからログアウトする AIを使うことより、 AIを使う端末を守ることが重要。 どれかひとつではなく ・認証を強くする ・端末を感染させない ・ログイン状態を定期的に確認する この組み合わせが重要だと思う。

No.0 picture
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。