הרשויות איתרו את מאלי וליאל יהלומי דרך היסטוריית צ'אט AI
הרשויות הישראליות עקבו אחרי מאלי וליאל יהלומי בארגנטינה באמצעות היסטוריית צ'אט AI, למרות שהשתיים מחקו אותה. המקרה חושף סיכוני פרטיות משמעותיים: מומחה סייבר מזהיר שצ'אטבוט AI הוא שירות ענן, ושיחות יכולות לחשוף יותר מחיפוש רגיל. כהן ממליץ לחשוב לפני שמקלידים ולהימנע מהזנת מידע רגיש.
מקרה יהלומי חושף צד מסוכן של הבינה המלאכותית: היסטוריית הצ'אט שלכם עלולה לשמש נגדכם.
מאלי וליאל יהלומי, אם ובתה הישראליות, אותרו לאחרונה בבואנוס איירס, ארגנטינה, לאחר מסע בריחה שכלל ייעוץ ממודל AI. לפי הדיווחים, הן התייעצו עם צ'אטבוט AI לגבי רכישת טלפון סלולרי ללא זיהוי, מחיקת אפליקציות למניעת מעקב ומדינות בעלות אמנת הסגרה מול ישראל – אך מחקו את ההיסטוריה בניסיון לכסות את העקבות שלהן.
הרשויות הצליחו לשחזר את היסטוריית הצ'אט, מה שהוביל לגילוי מיקומן. הן נמצאו באוטובוס בין־עירוני בבואנוס איירס, ונציג המשטרה הישראלית, וולטר אלחנדרו קוגן, ניגש אליהן באוטובוס.
מה אומר המומחה?
אושר כהן, מומחה סייבר ומנכ״ל החברה הישראלית Yo Secure, מזהיר מהמקרה. "אנשים לפעמים מתייחסים לצ'אטבוט AI כאילו הם מדברים באופן פרטי עם עצמם. במציאות, צ'אטבוט AI הוא שירות ענן. הוא עשוי להיות מחובר לחשבון, למכשיר, לכתובת דואר אלקטרוני ולהגדרות פרטיות", הוא מסביר.
כהן מדגיש את ההבדל בין שיחה עם AI לחיפוש רגיל. "בשיחה עם AI, אנשים מספקים הקשר, מסבירים מצב, בודקים רעיונות ולפעמים מתארים דברים שלא היו אומרים בקול רם לאדם אחר. לעומת זאת, חיפוש רגיל בדרך כלל ענייני: מקלידים כמה מילים, מקבלים קישורים ומחליטים מה לקרוא", הוא מוסיף.
מכאן נובע שמידע רגיש לא אמור להימסר לצ'אטבוט AI שאינו מאובטח. "חיפוש יכול להראות מה רצית לדעת. שיחה עם AI יכולה להראות מה חשבת, מה הפריע לך ומה ניסית להשיג. מבחינת פרטיות, שיחות AI רגישות יותר מהיסטוריית חיפוש רגילה, כי אנשים מתייחסים אליו כאל יועץ פרטי. אבל טכנית, הם עדיין משתמשים בשירות דיגיטלי", אומר כהן.
איך מתגוננים?
כהן ממליץ על כמה צעדים: לחשוב לפני שמקלידים, לבדוק הגדרות פרטיות, למחוק היסטוריה כשלא צריך ולהימנע מהזנת סיסמאות, קודי אימות, פרטי כרטיס אשראי, מסמכים משפטיים או רפואיים ונתונים של לקוחות.
לעסקים, הוא מציע ליצור מדיניות AI פנימית. "עובדים צריכים לדעת מה אפשר להדביק בכלי AI ומה לא. אין להעלות רשימות לקוחות, חוזים, מסמכים משפטיים, מידע רפואי, נתונים פיננסיים ואסטרטגיה פנימית באופן לא פורמלי לחשבון צ'אטבוט אישי", הוא טוען.
בישראל, המקרה הזה מדגיש את חשיבות המודעות לפרטיות בשימוש ב-AI בקהילה הטכנולוגית. עובדים רבים משתמשים ב-AI בחיי היומיום שלהם, וחשוב להבין את ההשלכות.
אז בפעם הבאה שאתם מתייעצים עם ChatGPT על נושא רגיש, זכרו: ההיסטוריה שלכם יכולה להישמר, ואולי אף לשמש כראיה.