كيف يمكننا الحفاظ على أمان الحسابات في OpenAI؟…

شارك هذه المقالة مع أصدقائك!

عند استخدام خدمات OpenAI، من الضروري الحفاظ على أمان كل من حسابك ومفتاح واجهة برمجة التطبيقات (API key) الخاص بك.

اقرأ أيضا: أي التخصصات تضمن المستقبل؟ – هلا اخبار

احمِ نفسك من تسريب مفتاح واجهة برمجة التطبيقات ومن عمليات الاستيلاء على الحساب باتباع أفضل الممارسات هذه.

اضافة اعلان

حافظ على أمان حسابك

يُعد الأمان مسؤولية مشتركة، إذ تعمل OpenAI على حماية الوصول إلى الحساب، ويمكن لهذه الخطوات أن تساعد في تقليل مخاطر الاستخدام غير المصرّح به. وفي حال استُخدمت بيانات اعتماد الحساب من دون إذن.

امنع تسريب مفتاح واجهة برمجة التطبيقات (API key)

مفتاح واجهة برمجة التطبيقات هو رمز الوصول المستخدم لاستدعاء واجهة برمجة تطبيقات OpenAI.

وفي حال تسريبه، قد يتمكن مستخدمون غير مصرح لهم من الوصول إلى الواجهة عبر حسابك، مما قد يؤدي إلى فرض رسوم غير مصرح بها أو حدوث أنشطة تنتهك شروط الخدمة.

استخدم متغيّرات البيئة

قمّ بتخزين مفتاح واجهة برمجة التطبيقات (API key) الخاص بك في متغيرات البيئة داخل بيئة التطوير؛ فهذا يساعد في إبقاء المفتاح بعيداً عن كود التطبيق ويقلل من مخاطر انكشافه.

إذا كنت تستخدم GitHub Actions، فاستخدم ميزة “أسرار GitHub” (GitHub secrets)  لتخزين مفتاح واجهة برمجة التطبيقات.

توخَّ الحذر عند استخدام منتجات الجهات الخارجية

توخَّ الحذر عند التعامل مع المكتبات وأطر العمل والأدوات التابعة لجهات خارجية والتي تطلب الوصول إلى مفتاح واجهة برمجة التطبيقات الخاص بك. فحتى لو بدا المنتج موثوقاً، تظل هناك مخاطر تتعلق باحتمالية انكشاف المفتاح أو إساءة استخدامه.

وقبل استخدام أي منتج تابع لجهة خارجية يتطلب مفتاح واجهة برمجة التطبيقات الخاص بك، قم بإجراء فحص دقيق للشركة والمنتج؛ تحقق من المراجعات، واقرأ سياسة الخصوصية، وابحث عن أي مخاوف أمنية قد يكون المجتمع التقني قد أثارها بخصوص هذا المنتج.

تجنّب تضمين مفتاح واجهة برمجة التطبيقات (API key) في الكود المصدري
الكود المصدري (Source Code) هو مجموعة الأوامر والتعليمات البرمجية التي يكتبها المبرمج بلغة برمجة معينة (مثل Python أو Java)، ويمكن للإنسان قراءتها وتعديلها. يتم تحويله لاحقاً بواسطة المترجم إلى لغة الآلة ليفهمها الحاسوب وينفذ البرامج.

قد يبدو تضمين مفتاح واجهة برمجة التطبيقات مباشرةً داخل التطبيق خياراً مغرياً لتجنب تشغيل خادم (server) مخصص لتطبيقات الهواتف المحمولة أو حالات الاستخدام المماثلة، إلا أن هذا الممارسة تجعل المفتاح عرضةً لسوء الاستخدام.

اجرِ مراجعات دقيقة للكود البرمجي

قبل رفع الكود إلى المستودعات العامة، احرص على مراجعته للتأكد من عدم كشف أي معلومات حساسة، مثل مفاتيح واجهة برمجة التطبيقات.

استخدم أدوات الفحص الآلي القادرة على رصد التسريبات المحتملة. كما يمكنك الاطلاع على الدليل الإرشادي الخاص بـ GitHub حول فحص الأسرار (secret scanning) لمزيد من التوجيهات.

عندما تكتشف OpenAI وجود مفتاح واجهة برمجة تطبيقات (API key) على شبكة الإنترنت العامة، أو تسربه داخل تطبيق متاح في متجر تطبيقات، يتم تعطيل المفتاح على الفور.

طبّق آلية تدوير المفاتيح (key rotation)

قم بتغيير مفاتيح واجهة برمجة التطبيقات بشكل دوري عن طريق حذف المفاتيح القديمة وإنشاء مفاتيح جديدة عبر لوحة تحكم المفاتيح.

الوقاية من الاستيلاء على الحساب

يحدث الاستيلاء على الحساب عندما يحصل شخص ما على وصول غير مصرح به إلى حسابك، وربما يستخدم خدمات OpenAI من خلاله، مما يترك مالك الحساب متحملًا للتكلفة.

استخدم بيانات اعتماد قوية وفريدة لتسجيل الدخول

إذا كنت تستخدم كلمة مرور، فاحرص على أن تكون فريدة ولا تستخدمها في مواقع أخرى. نوصي باستخدام برنامج لإدارة كلمات المرور لإنشاء كلمات المرور وتخزينها.

غيّر كلمة مرورك على الفور إذا كنت تعتقد أنها قد تعرضت للكشف أو أُعيد استخدامها أو تمت مشاركتها مع الآخرين.

فعّل المصادقة متعددة العوامل (MFA)

فعّل المصادقة متعددة العوامل (MFA)  هو لإضافة خطوة تحقق إضافية أثناء تسجيل الدخول.وحتى لو حصل شخص ما على كلمة مرورك، فسيظل بحاجة إلى عامل التحقق الثاني للوصول إلى حسابك.

لا يؤدي تفعيل المصادقة متعددة العوامل (MFA) إلى إلغاء جلسات تسجيل الدخول الحالية. ولحظر أي مستخدمين يصلون بالفعل إلى حسابك، قم بإعادة تعيين كلمة المرور أولاً، ثم فعّل المصادقة متعددة العوامل.

اقرأ أيضا: 4 علامات تكشف تلف “بنك الطاقة” وتحذّر من خطره…

توخَّ الحذر عند التعامل مع رسائل البريد الإلكتروني والروابط

توخَّ الحذر من رسائل البريد الإلكتروني التي تطلب بيانات الاعتماد أو توجه المستخدمين إلى صفحات ويب تتطلب تفاصيل الحساب.

احرص دائمًا على التحقق من عنوان البريد الإلكتروني ورابط الموقع (URL) للتأكد من صدورهما عن مصدر موثوق.

التعامل مع حالات الاختراق المحتملة

إذا كنت تعتقد أن مفتاح واجهة برمجة التطبيقات (API key) الخاص بك قد تعرض للاختراق، أو إذا ساورك الشك بشأن وجود نشاط غير مصرح به في حسابك، فبادر باتخاذ إجراء فوري.

-احذف مفاتيح واجهة برمجة التطبيقات (API keys) الخاصة بك، يمكنك حذف مفاتيح واجهة برمجة التطبيقات من خلال لوحة تحكم المفاتيح.

-راجع نشاط الحساب: تحقق من الحساب بحثاً عن أي نشاط غير مألوف، مثل استخدام غير متوقع لواجهة برمجة التطبيقات. يمكن أن تساعد التفاصيل التي تقدمها في عملية استعادة الحساب.

-سجّل الخروج من جميع الجلسات، يمكنك تسجيل الخروج من جميع الجلسات النشطة عبر مختلف الأجهزة. للاطلاع على التعليمات، راجع: تسجيل الخروج من جميع الجلسات.

في ChatGPT:

انتقل إلى الإعدادات (Settings).
اختر الأمان (Security).
اختر الجلسات النشطة (Active sessions).
ابحث عن خيار تسجيل الخروج من جميع الجلسات (Log out of all sessions).
اختر تسجيل الخروج من الكل (Log out all).

في نافذة التأكيد التي تظهر، اختر تسجيل الخروج من جميع الأجهزة (Log out of all devices).

سيؤدي هذا الإجراء إلى تسجيل خروجك من جميع الجلسات النشطة على مختلف الأجهزة، بما في ذلك جلستك الحالية. قد تستغرق العملية ما يصل إلى 30 دقيقة.

على المنصة (Platform)، انتقل إلى ملفك الشخصي (Your Profile) > الأمان (Security) واختر تسجيل الخروج من جميع الأجهزة (Log out of all devices).

قد يستغرق الأمر ما يصل إلى 30 دقيقة حتى يتم تسجيل الخروج من جلسات ChatGPT الأخرى. وكالات

اقرأ أيضا: -البطاينة للدستور:5 ملايين دينار لتعبيد الشوارع..ولا عجز في موازنة 2025

‫0 تعليق