پیام‌های ورود غیرمنتظره، ایمیل‌های بازیابی یا نشست‌های ناشناس نشان می‌دهند حساب هوش مصنوعی ممکن است در معرض نفوذ باشد. پیش از هر اقدام، از وجود گذرواژه یکتا در مدیریت‌کننده رمز و فعال‌سازی احراز هویت چندعاملی (MFA) در حساب‌ها مطمئن شوید؛ این دو، مهم‌ترین سد دفاعی مقابل دسترسی غیرمجاز هستند.

بررسی سریع بر اساس پلتفرم

ChatGPT (OpenAI)

نمای نشست‌های فعال در تنظیمات ChatGPT
  1. با مرورگر دسکتاپ وارد حساب ChatGPT شوید و روی نام کاربری در پایین-سمت چپ کلیک کنید.
  2. به Settings → Security and Login → Active Sessions بروید و فهرست دستگاه‌ها و مکان‌های ورود را بررسی کنید.
  3. نشست یا دستگاه ناشناس را انتخاب و «Log out» را بزنید؛ برای قطع همه نشست‌ها «Log out all» را انتخاب کنید.
  4. برای بازنشانی رمز: ابتدا از حساب خارج شوید، سپس روی «Log in» کلیک و «Forgot password» را انتخاب کنید تا کد یا لینک بازنشانی برای ایمیل‌تان ارسال شود و رمز جدید بسازید.

Claude (Anthropic)

نشست‌های فعال در حساب Claude
  1. در مرورگر وارد Claude شوید، روی نام کاربری کلیک و Settings → Account را باز کنید.
  2. در بخش Active sessions، نشست‌های فعال را ببینید؛ کنار هر نشست سه‌نقطه را بزنید و «Log out» یا «Terminate» را انتخاب کنید.
  3. برای خروج از همه دستگاه‌ها گزینه «Log out of all devices» را انتخاب کنید. توجه کنید Claude معمولاً از لینک ایمیلی برای ورود استفاده می‌کند و رمز ثابت ندارد.
  4. در صورت مشاهده ورود مشکوک، دسترسی به حساب ایمیل مرتبط را فوراً ایمن کنید و اگر لازم بود با پشتیبانی تماس بگیرید.

Perplexity

تنظیمات و گزینه خروج از همه نشست‌ها در Perplexity
  1. در مرورگر وارد Perplexity شوید، روی نام کاربری کلیک و All settings را باز کنید.
  2. گزینه Sign out of all sessions را انتخاب و تأیید کنید تا همه نشست‌ها قطع شوند.
  3. برای ورود مجدد، ایمیل‌تان را وارد کنید و کد 6 رقمی یا لینک ارسال‌شده را استفاده کنید؛ سپس دسترسی‌ها و برنامه‌های متصل را بررسی کنید.

اقدامات فوری هنگام احتمال نفوذ

  • خروج فوری از همه نشست‌ها: در هر پلتفرم گزینه خروج از همه دستگاه‌ها را فعال کنید تا دسترسی مهاجم قطع شود.
  • تغییر رمز و ایمن‌سازی ایمیل: اگر سرویس رمز عبور دارد، رمز جدید، یکتا و طولانی بسازید. حساب ایمیل مرتبط را با MFA ایمن کنید، چون بازیابی حساب معمولاً از طریق ایمیل انجام می‌شود.
  • لغو دسترسی‌ها و باطل کردن کلیدها: همه اپلیکیشن‌های متصل و هر کلید API مشکوک را لغو کنید.
  • بازبینی فعالیت‌ها: تاریخچه چت، مصرف منابع و هر فعالیت مالی یا غیرمعمول را بررسی کنید.
  • تماس با پشتیبانی رسمی: اگر مشکل ادامه داشت یا امکان بازیابی اطلاعات نیست، از راهنمای رسمی کمک بگیرید: help.openai.com (OpenAI)، anthropic.com (Anthropic)، perplexity.ai (Perplexity).

چک‌لیست امنیتی کوتاه

  • فعال‌سازی MFA در تمام سرویس‌های ممکن.
  • استفاده از گذرواژه‌های متفاوت، طولانی و ذخیره در مدیریت‌کننده رمز.
  • بازبینی دوره‌ای نشست‌های فعال و اپلیکیشن‌های متصل.
  • بررسی امنیت حساب ایمیل و تغییر رمز در صورت هر شک یا اعلان مشکوک.
  • به‌روزرسانی سیستم‌عامل و اپلیکیشن‌ها و فعال‌سازی اعلان‌های ورود هر زمان موجود بود.

سازوکارهای امنیتی پلتفرم‌های هوش مصنوعی در حال تغییر است؛ کنترل منظم نشست‌ها و مدیریت دسترسی‌ها فقط یک اقدام واکنشی نیست بلکه بهترین روش پیشگیرانه برای کاهش ریسک و حفاظت از داده‌ها و حساب‌های شماست.