作者:
ljuber (美少婦與女兒同學的故事)
2023-04-13 08:00:03※ 引述《sxy67230 (charlesgg)》之銘言:
: ※ 引述《ljuber (美少婦與女兒同學的故事)》之銘言:
: 然後我覺得真正有威脅的反而不是啥金管說的丟資料給chatGPT外洩,本來外部調用API就
: 會有資訊洩漏風險,銀行要自己斟酌哪些要丟API哪些要做好控管,這是資安基
: 礎知識跟AI還有chatGPT無關,沒常識才會把chatGPT說得好像他會自己偷吃別人資料一樣
: ,人家API串接本來就是被動你丟一個request我程式就回應而已。
: 真正chatGPT的最終型態是被駭客用更快速的方式分析你銀行的網站漏洞,順著你的漏洞
: 直接撈出你資料庫或是遠端檔案,這是懂chatGPT的駭客的最終型態,以前要慢慢找,現
: 在我搭配chatGPT無鎖版等於跟一個高手一起協作犯罪的概念,這才是政府要思考的怎麼
: 樣也把chatGPT導入強化各政府銀行的資訊安全避免被chatGPT容易找出漏洞。
: 差不多是醬
其實很多銀行的資安問題都是內賊....
你做很多什麼資安管控 社交演練 等等
若還是防不住內賊
只要最高權限的人、內部員工想要貪汙那類的
很難防
就有銀行發生過銀行內部員工勾結外面的人
假冒交易確認信件
結果錢就被A走了
雖然後來抓到那個員工被判刑
不過在銀行業 內賊的資安事件遠遠多於駭客入侵