AI फ़िशिंग: सही भाषा का मतलब भरोसेमंद संदेश नहीं
जनरेटिव AI अपराधियों को अलग-अलग भाषाओं में कम वर्तनी त्रुटियों वाले विश्वसनीय संदेश बनाने में मदद कर सकता है। भाषा से अधिक अनुरोध पर ध्यान दें: अनपेक्षित अटैचमेंट, भुगतान में बदलाव और तुरंत कार्रवाई का दबाव अब भी जाँच माँगते हैं। प्रेषक और लिंक का गंतव्य जाँचें, साथ ही अनुरोधित कार्रवाई का स्वतंत्र सत्यापन करें।
और जानें: FBI / IC3कार्यस्थल का उदाहरण
परिचित आपूर्तिकर्ता जैसा दिखने वाला ईमेल नया बैंक खाता बताता है और दिन खत्म होने से पहले भुगतान माँगता है।
अधिक सुरक्षित प्रतिक्रिया
भुगतान रोकें। पहले से दर्ज विश्वसनीय संपर्क से बदलाव की पुष्टि करें, सामान्य अनुमोदन प्रक्रिया अपनाएँ और संदिग्ध संदेश की रिपोर्ट करें।
डीपफेक: आवाज़ से आगे बढ़कर अनुरोध सत्यापित करें
परिचित आवाज़ या असली जैसा वीडियो पहचान का पर्याप्त प्रमाण नहीं है। आवाज़ की नकल का इस्तेमाल धोखाधड़ी में हो सकता है, जिसमें प्रबंधक जैसी आवाज़ वाले कॉल भी शामिल हैं। कर्मचारियों से हर तकनीकी कमी पहचानने की अपेक्षा न करें; उन्हें भरोसेमंद सत्यापन प्रक्रिया दें।
और जानें: FTCकार्यस्थल का उदाहरण
निदेशक जैसी आवाज़ में कॉल आता है, तुरंत पैसे भेजने को कहता है और बात गोपनीय रखने का दबाव डालता है।
अधिक सुरक्षित प्रतिक्रिया
कॉल समाप्त करें और उस व्यक्ति से किसी ज्ञात नंबर या स्थापित कंपनी माध्यम से संपर्क करें। अनुरोध नेतृत्व से आया लगे, तब भी भुगतान की अनुमोदन प्रक्रिया बनाए रखें।
जनरेटिव AI का सुरक्षित उपयोग: इनपुट सुरक्षित रखें, आउटपुट जाँचें
AI उपकरण सहज भाषा में गलत जवाब दे सकते हैं। काम के लिए उपयोग से पहले जाँचें कि कंपनी नीति उपकरण और प्रस्तावित डेटा, दोनों की अनुमति देती है। उपकरण की स्वीकृति का मतलब हर प्रकार की जानकारी डालने की अनुमति नहीं है। महत्वपूर्ण दावों, गणनाओं, लिंक और बनाए गए कोड को उपयोग से पहले सत्यापित करें।
और जानें: NCSCकार्यस्थल का उदाहरण
एक कर्मचारी ग्राहक सहायता की फ़ाइल का AI से सार बनवाना चाहता है, जिसमें नाम और खाते की जानकारी है।
अधिक सुरक्षित प्रतिक्रिया
पहले स्वीकृत प्रक्रिया और डेटा नियम देखें। जहाँ ज़रूरी हो, संवेदनशील जानकारी हटाएँ। अनुमति स्पष्ट न हो तो फ़ाइल अपलोड करने से पहले संबंधित सुरक्षा या डेटा अधिकारी से पूछें।
प्रॉम्प्ट इंजेक्शन: जब सामग्री निर्देश देने लगे
दस्तावेज़, वेबसाइट या संदेश में छिपे निर्देश AI सहायक को उसके मूल काम से भटका सकते हैं। दूसरे उपकरणों या जानकारी तक पहुँच रखने वाले सहायकों के लिए यह विशेष रूप से महत्वपूर्ण है। प्राप्त सामग्री को अविश्वसनीय डेटा मानें; आत्मविश्वास भरा AI जवाब डेटा साझा करने या कार्रवाई की अनुमति नहीं है।
और जानें: OWASPकार्यस्थल का उदाहरण
दस्तावेज़ का सार बनाते समय सहायक अचानक आंतरिक फ़ाइलें किसी बाहरी पते पर भेजने की अनुमति माँगता है।
अधिक सुरक्षित प्रतिक्रिया
अनपेक्षित कार्रवाई स्वीकार न करें। रुकें, संबंधित विवरण सुरक्षित रखें और कंपनी प्रक्रिया के अनुसार रिपोर्ट करें। तकनीकी अनुमतियाँ और मानवीय स्वीकृति प्रशिक्षण का साथ दें।
प्रशिक्षण का सुझाया गया तरीका
AI की सहायता को नियंत्रित और मानवीय समीक्षा वाली सीखने की प्रक्रिया में इस्तेमाल करें। यह कार्यक्रम बनाने का सुझाव है, हर सेवा योजना में शामिल सुविधाओं की सूची नहीं।
एक व्यवहार चुनें
ऐसा लक्ष्य तय करें जिसे देखा जा सके, जैसे बैंक खाते में बदलाव की स्वतंत्र पुष्टि करना।
मसौदा बनाएँ और समीक्षा करें
AI परिदृश्य लिखने में मदद करे तो योग्य समीक्षक सटीकता, भाषा, गोपनीयता और उपयोगिता जाँचे। काल्पनिक डेटा इस्तेमाल करें।
सुरक्षित अभ्यास करें
अधिकृत अभ्यास चलाएँ, सुरक्षित प्रतिक्रिया समझाएँ और रिपोर्ट करने का स्पष्ट माध्यम दें। कभी असली पासवर्ड न माँगें।
सीखें और सुधारें
नतीजे देखें, कठिन निर्णयों पर चर्चा करें और दूसरे उदाहरण से वही कौशल दोबारा सिखाएँ।
हर भूमिका के अनुसार प्राथमिकताएँ
वित्त और खरीद
लाभार्थी में बदलाव और भुगतान अनुरोध किसी ज्ञात माध्यम से सत्यापित करें।
मानव संसाधन
उम्मीदवार और कर्मचारी की जानकारी सुरक्षित रखें; नकली पहचान से आए निर्देश जाँचें।
IT और सभी AI उपयोगकर्ता
उपकरणों की अनुमतियाँ, संवेदनशील इनपुट और सहायकों के अनपेक्षित अनुरोध जाँचें।
संदर्भ के साथ सीखने के परिणाम मापें
समान कठिनाई और प्रतिभागी समूह वाले अभियानों की तुलना करें। केवल कम क्लिक दर कम जोखिम साबित नहीं करती। AI से बना स्कोर कर्मचारी की मंशा तय नहीं कर सकता और न किसी विशिष्ट घटना की भविष्यवाणी कर सकता है।
- रिपोर्टिंग दर: क्या लोग अपनी शंकाएँ बता रहे हैं?
- रिपोर्ट करने का समय: टीम कितनी जल्दी प्रतिक्रिया दे सकती है?
- सत्यापन व्यवहार: क्या तय माध्यम का उपयोग हुआ?
- बार-बार दिखने वाली कमियाँ: किन निर्णयों में अधिक समझ या अभ्यास चाहिए?
AI जागरूकता से जुड़े सामान्य सवाल
क्या AI जागरूकता बुनियादी सुरक्षा प्रशिक्षण की जगह लेती है?
नहीं। यह फ़िशिंग जागरूकता, डेटा सुरक्षा और रिपोर्टिंग की आदतों को आगे बढ़ाती है। मज़बूत पासवर्ड, बहु-कारक प्रमाणीकरण और स्थापित अनुमोदन प्रक्रियाएँ बुनियाद बनी रहती हैं।
क्या कर्मचारी हर डीपफेक पहचानना सीख सकते हैं?
कोई प्रशिक्षण इसकी गारंटी नहीं दे सकता। स्वतंत्र पहचान सत्यापन और एकसमान अनुमोदन सिखाएँ, ताकि प्रतिक्रिया तस्वीर या आवाज़ की खामियाँ पहचानने पर निर्भर न हो।
क्या सार्वजनिक डेमो में लाइव AI है?
सार्वजनिक डेमो नमूना डेटा और सिम्युलेटेड AI का उपयोग करता है। यह वास्तविक संदेश नहीं भेजता और उत्पादन प्रणालियों से नहीं जुड़ता। योजना चुनने से पहले टीम से मौजूदा सेवा क्षमताओं और अपनी ज़रूरतों पर चर्चा करें।