همچنین چتباتهایی که هر روز برای نوشتن ایمیل یا جستجوی اطلاعات استفاده میکنیم، میتوانند هدف حمله سایبری قرار بگیرند. حسابهای کاربری در پلتفرمهایی مانند ChatGPT، Claude و Perplexity مکالمات، اسناد و دادههای شخصی را نگهداری میکنند و به همین دلیل حفاظت از حساب AI به یک مهارت عملی تبدیل شده است که هر کاربری باید آن را بشناسد، نه جزئیاتی که مختص کارشناسان امنیت سایبری باشد. TechCrunch یک راهنمای دقیق منتشر کرده است تا بفهمیم چگونه میتوان به دسترسی مشکوک پی برد و چگونه باید واکنش نشان داد، پلتفرم به پلتفرم.
خلاصه
یک حساب AI که به خطر افتاده است، از نظر ماهیت، تفاوتی با یک پروفایل اجتماعی هک شده ندارد: کسی که بدون اجازه وارد میشود میتواند تاریخچه مکالمات، دادههای شخصی به اشتراک گذاشته شده با چتبات و در برخی موارد، اطلاعات حرفهای یا حساس را که در طول زمان بارگذاری شدهاند، بخواند. به همین دلیل TechCrunch تصمیم گرفته است همان رویکردی را که برای شبکههای اجتماعی و اپلیکیشنهای پیامرسان استفاده کرده، به پلتفرمهای AI نیز اعمال کند و راهنمایی عملی برای شناسایی نشانههای نفوذ ارائه دهد.
توصیه اصلی همچنان همان است که برای هر سرویس آنلاین معتبر است: از رمزهای عبور منحصر به فرد استفاده کنید، آنها را در یک مدیر رمز عبور نگهداری کنید و در صورت امکان، احراز هویت چندعاملی را فعال کنید. به این ترتیب، حتی اگر کسی بتواند رمز عبور را بدزدد، بدون عنصر دوم تأیید نمیتواند وارد شود.
اولین قدم برای فهمیدن اینکه آیا یک حساب هک شده است یا نه، بررسی این است که از کدام دستگاهها متصل است. سه پلتفرم این عملکرد را به شیوههای مختلف مدیریت میکنند و اینجا است که بررسی امنیت ChatGPT و سایر اپلیکیشنها به وضوح متفاوت میشوند.
در مرورگر دسکتاپ، کافی است روی نام کاربری خود در پایین سمت چپ کلیک کنید، سپس روی "تنظیمات"، بعد "امنیت و ورود" و در نهایت "جلسات فعال" کلیک کنید. از اینجا میتوان دقیقاً دید که حساب در کجا متصل است: اگر دستگاهی ناشناخته ظاهر شود، میتوان آن را به صورت جداگانه قطع کرد یا روی "خروج از همه" کلیک کرد تا تمام جلسات به طور همزمان بسته شوند.
برای مدیریت جلسات Claude، مسیر مشابه است اما از "تنظیمات" و سپس "حساب کاربری" عبور میکند، جایی که بخش "جلسات فعال" قرار دارد. با قرار دادن ماوس بر روی یک جلسه ناشناخته، سه نقطه عمودی ظاهر میشود که به شما امکان میدهد بر روی "خروج" یا "پایان دادن" کلیک کنید. همچنین میتوانید با استفاده از "خروج از تمام دستگاهها"، همه دستگاهها را به طور همزمان قطع کنید.
Perplexity به طور متفاوتی از دو پلتفرم دیگر عمل میکند: اصلاً نشان نمیدهد که حساب کاربری به کجا متصل است. کسانی که نگران دسترسی غیرمجاز هستند باید به "تمام تنظیمات" بروند و بر روی "خروج از تمام جلسات" کلیک کنند و عملیات را تأیید کنند. از آنجا که لیستی از دستگاهها قابل مشاهده نیست، تنها راه این است که از همه جا قطع اتصال کنید و سپس دوباره وارد شوید.
این سه پلتفرم سطح یکسانی از حفاظت داخلی را ارائه نمیدهند و دانستن این تفاوتها برای درک جایی که نیاز به توجه بیشتری دارد، ضروری است. احراز هویت چندعاملی AI در ChatGPT و Perplexity در دسترس است، در حالی که Claude به دلیل انتخاب معماری خاص Anthropic فاقد آن است.
به جای درخواست رمز عبور، Claude همیشه یک لینک ورود از طریق ایمیل ارسال میکند: این یک ورود بدون رمز عبور Claude است که عملاً امکان تغییر اعتبارنامهها را از بین میبرد، زیرا اساساً وجود ندارند. کسانی که میخواهند دوباره به حساب خود وارد شوند باید آدرس ایمیل را وارد کرده و منتظر لینک ورود باشند.
در ChatGPT، بازنشانی رمز عبور ChatGPT یک روند کلاسیک را دنبال میکند: پس از قطع اتصال، بر روی "ورود" کلیک میشود، ایمیل وارد میشود، "رمز عبور را فراموش کردهام" انتخاب میشود و سپس با "ادامه" ادامه مییابد. در این مرحله، یک ایمیل حاوی یک کد شش رقمی برای وارد کردن در صفحه ورود به منظور تنظیم یک رمز عبور جدید ارسال میشود. در Perplexity، مکانیزم مشابه است اما از یک کد شش رقمی که در زمان ورود جدید ارسال میشود، یا از یک لینک مستقیم موجود در خود ایمیل عبور میکند.
این عدم همگونی بین پلتفرمها اهمیت دارد زیرا مسئولیت امنیت را به نقاط مختلف منتقل میکند: در Claude، به عنوان مثال، دروازه واقعی ورود به حساب ایمیل مرتبط میشود، نه یک رمز عبور جداگانه. کسانی که اعتبارنامههای ضعیف را به صندوق پستی خود میسپارند، در معرض خطر قرار میگیرند و به طور غیرمستقیم دسترسی به چتبات را نیز در معرض خطر قرار میدهند.
این راهنما که توسط لورنزو فرانچسکی-بیکری، نویسنده ارشد TechCrunch متخصص در هک، امنیت سایبری و حریم خصوصی نوشته شده است، دستورالعملهای مرحله به مرحله برای هر یک از سه پلتفرم ارائه میدهد، تا کنترل را برای کسانی که مهارتهای فنی پیشرفته ندارند، قابل دسترسی کند. منطق همیشه یکسان است: بررسی جلسات فعال، قطع اتصال آنچه که شناسایی نمیشود و، در صورت امکان، تقویت دسترسی با احراز هویت چندعاملی.
کسانی که مشکوک به نفوذ هستند باید فوراً اقدام کنند، با قطع اتصال از تمام دستگاهها و تغییر اعتبارنامهها در صورت امکان، زیرا یک چتبات معمولاً ماهها مکالمات را حفظ میکند که اطلاعات زیادی درباره کاربر ارائه میدهد.
ChatGPT را در مرورگر باز کنید، به تنظیمات بروید، سپس به امنیت و ورود و در نهایت به جلسات فعال بروید تا ببینید کدام دستگاهها متصل هستند. از آنجا میتوانید یک دستگاه مشکوک را قطع کنید یا همه جلسات را به طور همزمان ببندید.
کلود از یک سیستم ورود بدون رمز عبور استفاده میکند که لینک دسترسی را مستقیماً از طریق ایمیل ارسال میکند.
احراز هویت چندعاملی در ChatGPT و Perplexity موجود است، اما در کلود موجود نیست.
باید از تمام جلسات از طریق منوی تنظیمات خارج شوید و سپس دوباره با ایمیل خود و کد شش رقمی دریافتی وارد شوید.
محتوا با کمک هوش مصنوعی و ویرایش انسانی تهیه شده است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.



























![[مصاحبه نهایی SCAN 2026] ②J0y_B0y: چهار دانشجوی دانشگاه علوم کاربردی اردن گرد هم آمدهاند](/public-static/25_d4737ee605.png?format=avif)

