این نشانهها میگویند حساب ChatGPT، Claude یا Perplexity شما هک شده است

هک شدن یک حساب هوش مصنوعی الزاماً با مشاهده یک پیام هشدار یا نشانهای کاملاً واضح همراه نیست.
یکی از نخستین نشانهها میتواند وجود نشست فعال یا دستگاه ناشناس در حساب کاربر باشد. بررسی منظم نشستهای ورود میتواند به شناسایی دسترسیهایی کمک کند که توسط خود کاربر انجام نشدهاند.
چگونه امنیت حساب ChatGPT را بررسی کنیم؟
در ChatGPT، کاربر میتواند از طریق نسخه مرورگری سرویس وارد بخش تنظیمات شود و از مسیر Settings > Security and Login > Active Sessions فهرست نشستهای فعال حساب خود را مشاهده کند.
در این بخش، دستگاههایی که به حساب متصل هستند نمایش داده میشوند. اگر دستگاه یا نشست ناشناسی مشاهده شد، امکان خروج از همان دستگاه وجود دارد.
همچنین گزینه Log out all میتواند برای خروج از تمام نشستهای فعال مورد استفاده قرار گیرد.
اگر احتمال میدهید شخص دیگری به حساب دسترسی پیدا کرده است، تغییر رمز عبور نیز اقدام مهمی است.
در ChatGPT برای تغییر رمز عبور میتوان از گزینه Forgot password در فرایند ورود استفاده کرد؛ پس از آن، کدی برای کاربر ارسال میشود تا امکان تعیین رمز جدید فراهم شود.
وضعیت حساب Claude چگونه بررسی میشود؟
در Claude، بررسی نشستهای فعال از طریق بخش Settings > Account انجام میشود. در این قسمت، کاربر میتواند دستگاههایی را که در حال حاضر به حساب متصل هستند مشاهده کند.
اگر یکی از نشستها برای کاربر ناشناس باشد، میتوان از منوی مربوط به همان نشست گزینه خروج یا Terminate را انتخاب کرد. امکان Log out of all devices نیز برای پایان دادن به تمام نشستهای فعال وجود دارد.
یک تفاوت مهم Claude با بسیاری از سرویسهای دیگر این است که این پلتفرم از سیستم رمز عبور سنتی استفاده نمیکند. بهجای آن، لینک ورود به آدرس ایمیل کاربر ارسال میشود؛ بنابراین در صورت مشاهده فعالیت مشکوک، تأمین امنیت حساب ایمیل نیز اهمیت ویژهای پیدا میکند.
Perplexity یک محدودیت مهم دارد
در Perplexity، برخلاف ChatGPT و Claude، کاربر نمیتواند فهرست دستگاههایی را که به حساب او وارد شدهاند مشاهده کند. به همین دلیل، اگر احتمال میدهید فرد دیگری به حساب دسترسی پیدا کرده است، باید از گزینه خروج از تمام نشستها استفاده کنید.
برای این کار، وارد Perplexity شوید، از منوی حساب به All settings بروید و گزینه Sign out of all sessions را انتخاب کنید. پس از آن، میتوانید دوباره با استفاده از آدرس ایمیل و کد ششرقمی وارد حساب شوید.
احراز هویت چندمرحلهای همچنان یکی از مهمترین لایههای امنیتی است
صرفنظر از اینکه از کدام سرویس هوش مصنوعی استفاده میکنید، استفاده از رمز عبور منحصربهفرد و فعال کردن احراز هویت چندمرحلهای (MFA) در سرویسهایی که این قابلیت را ارائه میکنند، میتواند احتمال دسترسی غیرمجاز را کاهش دهد.
در میان سه سرویس مورد بررسی، ChatGPT و Perplexity از احراز هویت چندمرحلهای پشتیبانی میکنند، در حالی که Claude به دلیل استفاده از لینک ورود ارسالشده به ایمیل، سیستم رمز عبور سنتی ندارد.
کاربران همچنین بهتر است از استفاده مجدد از یک رمز عبور در چند سرویس خودداری کنند.
استفاده از password manager برای تولید و نگهداری رمزهای عبور منحصربهفرد، یکی از روشهای توصیهشده برای کاهش ریسک ناشی از افشای اطلاعات ورود در سایر سرویسهاست.
چرا امنیت حسابهای هوش مصنوعی اهمیت بیشتری پیدا کرده است؟
حسابهای هوش مصنوعی دیگر صرفاً ابزاری برای پرسیدن چند سؤال عمومی نیستند. بسیاری از کاربران اطلاعات کاری، کدهای برنامهنویسی، فایلها، اسناد، ایدههای تجاری و حتی اطلاعات شخصی را در این سرویسها وارد میکنند. بنابراین دسترسی غیرمجاز به چنین حسابی میتواند فراتر از سوءاستفاده از یک حساب کاربری معمولی باشد.
به همین دلیل، مشاهده یک نشست ناشناس یا رفتار غیرمعمول در حساب نباید نادیده گرفته شود.
خروج از نشستهای فعال، تغییر اطلاعات ورود در صورت نیاز و فعالسازی قابلیتهای امنیتی موجود، از نخستین اقداماتی هستند که کاربر میتواند برای محدود کردن دسترسی مهاجم انجام دهد.
در نهایت، امنیت حسابهای هوش مصنوعی به اندازه سایر حسابهای مهم آنلاین اهمیت پیدا کرده است. با افزایش وابستگی کاربران به این سرویسها، بررسی دورهای نشستهای فعال و استفاده از لایههای امنیتی بیشتر میتواند از تبدیل یک نفوذ ساده به یک مشکل جدیتر جلوگیری کند.



