Haber

ChatGPT'nin Yeni Ajan Modu Otomatik Hesap Erişimi Hakkında Soruları Gündeme Getiriyor

OpenAI, ChatGPT Work için ajanik yetenekleri kullanıma sunmaya başladı. Bu yetenekler, AI'nın kullanıcıların çevrimiçi hesaplarına otomatik olarak giriş yapmasını sağlıyor ve giriş işlemi sırasında insan etkileşimi gerektirmiyor. Bu özellik, ChatGPT'nin kullanıcı adına üçüncü taraf hizmetlerde görevleri yerine getirmesine olanak tanıyarak iş akışlarını kolaylaştırmak üzere tasarlandı.

Bu gelişme, eylem gerçekleştirebilen sistemler olan AI ajanlarına doğru geniş kapsamlı trendde önemli bir adımı temsil ediyor. Harici hizmetlere erişmek için kimlik bilgilerini saklayarak ve kullanan ChatGPT, teorik olarak diğer platformlarda gezinebilir, form doldurabilir, veri okuyabilir veya çok adımlı görevleri yerine getirebilir.

Güvenlik ve gizlilik araştırmacıları birkaç hususu gündeme getirdi. Bir AI sistemine kişisel veya kurumsal hesaplara kalıcı erişim yetkisi vermek, yeni saldırı yüzeyleri oluşturuyor. Altta yatan sistem tehlikeye girerse veya erişim belirteçleri yanlış yönetilirse, sonuçlar tek bir oturumun çok ötesine geçebilir. Veri saklama konusunda da sorular ortaya çıkıyor: OpenAI neleri logluyor, oturum verilerini ne kadar süre tutuyor ve üçüncü taraf hizmetlerin kullanım şartları AI ajanlarının otomatik erişimine izin veriyor mu?

Kurumsal dağıtımlar için, BT ve güvenlik ekipleri bu tür yeteneklerin kuruluşlarının kimlik doğrulama politikalarıyla ve risk çerçeveleriyle uyumlu olup olmadığını değerlendirmesi gerekebilir. Kullanıcılar açısından ise eller serbest otomasyonun sağladığı kolaylık ile harici bir AI hizmetine giriş bilgilerini devretmenin potansiyel riski arasında bir dengeleme söz konusu.

OpenAI, bu özelliğe entegre edilen güvenlik önlemlerinin tam kapsamını kamuoyuyla paylaşmadı, ancak şirketin kullanıma sunulma sürecinde dokümantasyonu genişletmesi bekleniyor.

Kaynaklar