- المسمى الوظيفي
- مدير التكنولوجيا
- قطاع
- مستحضرات تجميل
- نوع المنظمة
- مؤسسة متوسطة الحجم
- تاريخ الانضمام
- يناير 2022
- رسالة
- 13
نخطط لاختبار اختراق شامل ومحاكاة Red Team للبنية التحتية لتجارتنا الإلكترونية وأنظمة ERP الداخلية. تلقينا عروضاً من شركتين للاستشارات الأمنية؛ وتتراوح الميزانيات بين 90.000 TL و160.000 TL. في إحدى المقابلات التقنية، ذكرت الشركة بصراحة أنها تستعين بـ ChatGPT وأدوات الذكاء الاصطناعي التوليدي لإنشاء سيناريوهات الهندسة الاجتماعية وتنويع بعض أكواد الاستغلال المخصصة، وهو ما أثار حيرتي.
أعلم أن الذكاء الاصطناعي يُستخدم هجومياً ودفاعياً في الأمن السيبراني، لكن ما مدى شيوع هذا الأمر ومشروعيته الأخلاقية في عمل Red Team احترافي؟ والأهم من ذلك، هل يمكن أن تُنقل إعدادات حساسة أو أجزاء من الشيفرة المصدرية أو بيانات موظفينا إلى نماذج الذكاء الاصطناعي العامة هذه؟
هل يُعد استخدام الذكاء الاصطناعي الخارجي في هذه الاختبارات ممارسة قياسية بالقطاع، أم أنه طريق مختصر ينطوي على مخاطر تسريب البيانات وضعف التقارير؟ وكيف نضع بنداً مقيداً في العقد بخصوص هذا الأمر؟