這內容令人震驚,請務必注意。 使用AI的人, 這絕非旁觀者的事。 根據調查網路威脅的KELA指出, 超過49,700個顯示AI服務已登入狀態的 會話Cookie, 已在暗網上被發現。 這意味著, 攻擊者竊取的不是單純的密碼, 而是「已登入的會話本身」。 此外, AI的聊天記錄與提示詞等內容, 也成為竊取目標。 這已超越單純密碼洩漏的問題。 即使啟用了雙重驗證, 若已登入的會話被惡意利用, 仍可能在無需再次輸入MFA(雙重驗證)的情況下, 直接使用現有登入狀態。 個人用戶同樣可能受影響, 只要終端設備感染了惡意軟體。 以下是個人應採取的7項措施: ① 將PC(Windows、瀏覽器)更新至最新版本 ② 更新防毒軟體至最新版本 ③ 不安裝可疑軟體或檔案 ④ 為AI帳戶啟用雙重驗證 ⑤ 如有可能,使用通行密鑰 ⑥ 定期檢查「目前登入的裝置」 ※ 確認是否有不熟悉的會話(登入記錄) ⑦ 若發現異常,立即「登出所有會話」 比起使用AI, 保護使用AI的裝置更為重要。 單一措施並不足夠, 應同時做到: ・強化驗證機制 ・避免裝置感染 ・定期檢查登入狀態 這三者結合才是關鍵。


