مهاجمان ابزارها را دنبال کردند: فیشینگی شبیه دستیار هوش مصنوعی، افزونهٔ مخرب مرورگر، و چسباندن رمز و کلید API در چتهای عمومی. تهدید برای کسبوکار کوچک اغلب از پیچیدگی فنی نیست؛ از عادت کاری است.
امنیت هوش مصنوعی در مقیاس کوچک یعنی سه خط قرمز روشن: حسابهای مالی و حسابداری به ابزار عمومی وصل نشوند، دادهٔ مشتری در پرامپت عمومی نرود، و هر افزونهٔ مرورگر پیش از نصب تأیید شود.
آموزش یکباره کافی نیست. یک تمرین کوتاه ماهانه — تشخیص ایمیل جعلی و قاعدهٔ «هرگز اعتبارنامه را پیست نکن» — بیشتر از خرید یک محصول امنیتی گران برای تیم کوچک اثر دارد.
اگر از API بسته استفاده میکنید، کلیدها را در مدیر رمز نگه دارید و دسترسی را به نقش محدود کنید؛ نشت کلید معمولاً از فایل چت یا اسکرینشات شروع میشود.
اقدام پیشنهادی: دامنههای هوش مصنوعی عمومی را روی سیستمهای حسابداری و مالی ببندید؛ به تیم آموزش دهید هرگز اعتبارنامه را پیست نکنند.
