Empleados de Samsung filtraron información confidencial al usar ChatGPT

El código fuente de una aplicación propietaria, patrones para identificar chips defectuosos y más datos sensibles terminaron en los servidores de OpenAI debido a un descuido.

Resumen del incidente

Empleados de Samsung utilizaron la herramienta de inteligencia artificial ChatGPT para trabajar partes de desarrollo de código y otros apartados de los proyectos de I+D de la compañía. Al hacerlo, transfirieron a los servidores de OpenAI información confidencial, ya que ChatGPT aprende de todas las interacciones con el sistema y, por lo tanto, se le puede preguntar por todo aquello que haya aprendido independientemente del origen.

Esto ha facilitado extraer y filtrar información confidencial de la compañía. Los delincuentes artificiales se aprovecharon de las brechas en la seguridad de la red y la falta de concienciación de los y las empleadas sobre ciberseguridad para llevar a cabo el ataque. Este incidente pone de manifiesto la importancia de seguir las políticas de seguridad interna y mantenerse alerta a las posibles amenazas.

Lecciones aprendidas y recomendaciones

  • Uso adecuado de las herramientas tecnológicas: utilicemos las herramientas y sistemas de la empresa de manera responsable y sigamos las políticas de seguridad establecidas. Evitemos compartir información confidencial en aplicaciones o dispositivos no autorizados.
  • Protección de dispositivos y contraseñas: aseguremos que nuestros dispositivos estén protegidos con contraseñas seguras y sistemas de autenticación de dos factores. También es esencial mantener nuestros sistemas y software actualizados con las últimas versiones y parches de seguridad.
  • Comunicación y reporte de incidentes: si sospechamos de alguna actividad sospechosa o detectamos una posible violación de seguridad, es crucial informar a nuestro Departamento de Tecnologías y Sistemas de Información de inmediato. La rápida respuesta a los incidentes puede minimizar el daño y proteger la información confidencial.
  • Cultura de seguridad: fomentemos una cultura de seguridad en nuestra empresa, donde todas las personas trabajadoras sean conscientes de su responsabilidad en la protección de la información y los recursos de la compañía.

En Farmaconsulting nos tomamos en serio la ciberseguridad y la protección de datos. Sigamos trabajando en equipo para mantener nuestra información y sistemas seguros, y proteger los intereses de nuestra empresa.

Temas > Privado-FCT