ChatGPTはあなたが思っているほど安全ではないかもしれません

ChatGPTはあなたが思っているほど安全ではないかもしれません
ChatGPTはあなたが思っているほど安全ではないかもしれません
  • コピーしました

AI チャットボットの使用には一定のセキュリティ リスクが伴います。ここでは、そのリスクを軽減する方法を説明します。

ChatGPTをスマートフォンで開く

クレジット: Tada Images/Shutterstock

目次


最近の見出しでは、ChatGPT のプライバシーとセキュリティ対策が…まあ、かなり悪いことがわかりました。 

問題は、ChatGPTユーザーのチェイス・ホワイトサイド氏が自分のチャット履歴に見覚えのないログがあることに気づいたことから始まりました。当初の推測では、これらのチャットエントリは他のユーザーのもので、ChatGPTが何らかの理由で誤ったアカウントに投稿したため、この表向きのバグによってチャットログやその他の個人情報が漏洩するのではないかと懸念されていました。しかし、ChatGPTを開発しているOpenAIがこの問題を調査し、ホワイトサイド氏のアカウントに別の人物が侵入していたことが判明しました。つまり、予期せぬログはホワイトサイド氏のユーザー名でChatGPTを使用していたハッカーによるものであり、他人のチャット履歴を漏洩させるバグによるものではないということです。

OpenAIの調査結果によると、ChatGPTはチャットログや個人データを他のユーザーと誤って共有することはないようですが、それでもサービスのアカウントセキュリティに重大な問題があることが浮き彫りになっています。より正確に言えば、セキュリティの欠如です。

ライフハッカーのロゴ

あなたも気に入るかもしれない

ChatGPTのアカウントセキュリティオプションが存在しない

ログインするほとんどのウェブサイト、アプリ、またはサービスは、ハッカーやボットによるアカウントへの侵入を防ぐためのセキュリティ対策を提供しています。最も一般的なのは、テキストメッセージまたはメールベースの2段階認証、あるいは事前に生成されたログインコードや追加のアプリを使用してログインを承認する、より強力な2要素認証(2FA)です。また、あなた(または他のユーザー)がログインしようとすると、テキストメッセージ、メール、またはプッシュ通知がデバイスに送信され、アカウント侵害の可能性を警告します。 

2FAは2段階認証よりもアカウントへの侵入防止に効果的ですが、どちらもパスワードだけに頼るよりも安全です。残念ながら、ChatGPTはどちらも提供していません。そのため、ホワイトサイド氏はパスワードが「大文字、小文字、特殊文字」を含む9文字の文字列だったと主張しているにもかかわらず、誰かがホワイトサイド氏のアカウントに侵入することができました。 

これまでのところどう思いますか?

公平を期すために言うと、ホワイトフィールド氏は、ChatGPTのパスワードがMicrosoftアカウントにも紐付けられていたと述べています。これはログインセキュリティにおける最大のミスの一つです。1つのアカウントが侵害されると、同じログイン情報を使用している他のアカウントも危険にさらされます。しかし、ハッカーがパスワードを知らず、総当たり攻撃でホワイトフィールド氏のアカウントに侵入した可能性も十分にあります。 

ハッカーがホワイトサイド氏のアカウントに侵入するためにどのような方法を用いたにせよ、重要なのは、データ漏洩、フィッシング攻撃、スパイウェア、ソーシャルエンジニアリング、そしてハッカーがログイン情報を盗むために使用するパスワード破壊ソフトウェアなどに対する二次的な防御策も必要だということです。だからこそ、強力で固有のパスワードは、オンラインセキュリティチェックリストの一部に過ぎないのです。 

ChatGPTアカウントとデータを安全に保つ方法

ChatGPTアカウントに誰かが侵入する可能性は低いですが、明らかに可能です。もしそれが大きな問題になるのであれば、最も安全な選択肢はAIチャットボットを一切使わないことです。幸いなことに、ChatGPTは無料で利用でき、重要な個人情報や金融データを渡す必要がないため、誰かのアカウントに侵入する動機はあまりありません。それでも、ChatGPTを使用する場合は、アカウントを安全に保つために努力する必要があります。

  • 通常、ログインセキュリティを強化するには、まず2FAなどの設定を有効にすることを推奨しますが、ChatGPTにはそのようなオプションがないため、現時点ではユーザー名とパスワードを可能な限り安全に設定することが最善策です。Google、Microsoft、またはAppleアカウントを使用してChatGPTにログインしないでください。便利ではありますが、他のサービスのデータがChatGPTに関連付けられ、他のアカウントへの不正アクセスが容易になります。他の場所では使用しないユーザー名とパスワードを持つ、専用のChatGPTアカウントを新しく作成し、パスワードは強力なものにしてください。また、ChatGPTのパスワードは定期的に変更することをお勧めします。

  • 万が一誰かがあなたのアカウントに侵入して個人データを盗み出す可能性を減らすために、ChatGPT のプロンプトや検索に個人情報や機密データを含めないでください。 

  • 最後に、チャット履歴に注意してください。見覚えのない新しい投稿に気づいた場合は、OpenAIの公式ヘルプメール[email protected]に問題を報告し、すぐにパスワードを更新してください。

ダウンロードニュースレター 技術ニュースを見逃さない

ジェイク・ピーターソンのポートレート ジェイク・ピーターソン シニア技術編集者

ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。

ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。

次の記事へスクロールしてください