شرکت سامسونگ در سال ۲۰۲۵ با یک مشکل بزرگ روبرو شد: مهندسان آن سه بار کد منبع مرتبط به تراشههای نیمهرسانا را به ChatGPT کپی کردند. این دادههای محرمانه هرگز بهصورت عمومی در دسترس قرار نمیگرفتند. پاسخ سامسونگ تنها یک راه بود: ChatGPT را برای همه کارمندان ممنوع کن.
اما سامسونگ تنها موردی نیست. در سال ۲۰۲۶، ۹۲٪ از متخصصان امنیت سایبری نگران این هستند که هوش مصنوعی مصنوعی جدیدی برای تهدیدها ایجاد کرده است. Claude، ChatGPT، و دیگر ابزارهای هوش مصنوعی میتوانند قدرتمند باشند، اما اگر به درستی از آنها استفاده نشود، خطرناک هستند.
Claude و ChatGPT: قدرت و خطر
Claude و ChatGPT دو مدل هوش مصنوعی پیشرفته هستند که میتوانند تقریباً هر کاری را انجام دهند: نوشتن، کدنویسی، تجزیهوتحلیل دادهها، و حتی راهنمایی تصمیمگیری. بسیاری از شرکتها و کارمندان از این ابزارها برای بهتر شدن بهرهوری استفاده میکنند.
مشکل این است که بسیاری از کارمندان متوجه نیستند که وقتی متن یا کد را به Claude یا ChatGPT میدهند، آن اطلاعات برای آموزش مدلهای هوش مصنوعی استفاده میشود. اگر آن متن شامل:
- رمزهای عبور
- کلیدهای API
- کد منبع محرمانه
- اطلاعات مشتری
- استراتژیهای تجاری
…باشد، یک خطر امنیتی بسیار جدی ایجاد میشود.
تهدید اول: هکرها از Claude و ChatGPT استفاده میکنند
دیگر مشکل این است که هکرها و حملات سایبری نیز از Claude و ChatGPT استفاده میکنند – اما بهطور بدی. در سال ۲۰۲۶، مشاهده شده است که:
- ChatGPT برای ایجاد بدافزار: هکرها از ChatGPT درخواست میکنند تا کد بدافزار خودتغییرکننده (polymorphic malware) بنویسند
- ایمیلهای فیشینگ خیلی قانعکننده: هوش مصنوعی میتواند ایمیلهای فیشینگی بسازد که تقریباً از ایمیلهای واقعی غیرقابل تمیز هستند
- اسکن خودکار آسیبپذیریها: Claude میتواند کدهایی بنویسد که نقاط ضعف سیستمها را پیدا کند
دو سال پیش، این کارها نیاز به دانش متخصص و سالها تجربه داشت. اما امروز، هر کسی میتواند بدون آموزش خاص، از طریق ChatGPT یا Claude، حملهای آغاز کند.
تهدید دوم: دادههای حساس شرکتها در خطر
پژوهشهای IBM نشان میدهد که ۶۳٪ از شرکتهایی که دچار نقض دادههای مرتبط با هوش مصنوعی شدند، هیچ سیاستی برای کنترل استفاده از AI نداشتند.
اینجاست که خطر شروع میشود:
- کارمندان بدون اطلاع: یک کارمند شاید فکر کند که استفاده از ChatGPT برای کمک به نوشتن گزارش مسئلهای ندارد، اما اگر آن گزارش شامل دادههای حساس باشد…
- دادهها به صورت عمومی ذخیره میشوند: OpenAI و Anthropic (سازندگان ChatGPT و Claude) این دادهها را برای بهبود مدلهای خود استفاده میکنند
- رقابتیهای شما آنها را میبینند: در بدترین حالت، رقیبان تجاری شما میتوانند استراتژی و طرحریزیهای شما را بدانند
تهدید سوم: هوش مصنوعی خودکار (AI Agents)
در سال ۲۰۲۶، اکثر شرکتها شروع کردند تا Claude و ChatGPT را با سیستمهای خود متصل کنند. این بهمعنی این است که AI میتواند:
- از حسابهای کارمندی استفاده کند
- ایمیلها را بفرستد
- فایلها را دانلود و آپلود کند
- حسابهای بانکی را بررسی کند
اگر هکری Claude را فریب دهد تا از این تواناییها استفاده کند، خسارات میتواند بسیار بزرگ باشد.
راهنمایی عملی برای کارمندان و شرکتها
اگر شما یک کارمند هستید:
- ❌ هرگز رمز عبور، کلید API، یا دادههای حساس را به ChatGPT یا Claude ندهد
- ❌ کد منبع محرمانه یا اطلاعات تجاری را بهاشتراک نگذارید
- ✅ فقط از Claude/ChatGPT برای وظایف عمومی استفاده کن (مثل نوشتن، ترجمه، آموزش)
- ✅ همیشه سرپرست یا تیم امنیت سایبری خود را مطلع کن قبل از استفاده از AI برای وظایف حساس
- ✅ اگر شرکت سیاستی برای استفاده از AI دارد، آن را دنبال کن
اگر شما یک مدیر یا متخصص IT هستید:
- 📋 یک سیاست مشخص برای استفاده از ChatGPT و Claude بسازید
- 🚨 نرمافزاری برای نظارت بر استفاده از AI نصب کنید تا ببینید چه کسی چه چیزی را به AI میدهد
- 📚 کارمندان خود را آموزش دهید درباره خطرات و نحوه استفاده امن
- 🔒 VPN و ابزارهای رمزنگاری استفاده کنید برای محافظت از دادهها
- 🤖 اگر از AI agents استفاده میکنید، دسترسیهای آنها را محدود کنید
نقش Fadak Guardian در محافظت از شرکت
اینجاست که Fadak Guardian میتواند کمک کند. Fadak Guardian یک سیستم آگاهی امنیتی است که:
- ✅ کارمندان را آموزش میدهد درباره خطرات امنیتی، از جمله مخاطرات AI
- ✅ هشدار میدهد وقتی شنیدن میکند که دادههای حساس در خطر است
- ✅ سیاستهای شرکت را تعریف و اجرا میکند برای کنترل استفاده از ابزارهای هوش مصنوعی
- ✅ تیم IT را کمک میدهد تا تهدیدات را سریعتر بشناسند
نتیجهگیری: آیا Claude و ChatGPT امن هستند؟
جواب این است: بستگی به نحوه استفاده دارد.
Claude و ChatGPT ابزارهای قدرتمند و مفید هستند. اما اگر شرکت و کارمندان از آنها به صورت محافظتی و تحت نظارت استفاده نکنند، خطرات میتوانند بسیار بزرگ باشند.
در سال ۲۰۲۶، اتحادیه اروپا (EU AI Act) قوانین سختی را برای استفاده از هوش مصنوعی اعمال کرد. شرکتهایی که این قوانین را دنبال نکنند، میتوانند جریمههای بسیار بزرگ دریافت کنند.
بنابراین:
- 🎯 اگر شما کارمند هستید: احتیاط کنید و سیاستهای شرکت را دنبال کنید
- 🎯 اگر شما مدیر هستید: هماکنون یک سیاست برای AI بسازید
- 🎯 اگر شما متخصص امنیت سایبری هستید: کارمندان و مدیران خود را درباره خطرات آگاه کنید
امنیت سایبری برای همه است – نه فقط برای متخصصان. و در عصر هوش مصنوعی، این مسئله حتی مهمتر شده است.

