ክፍሎች
1. በስርዓት እና በአውታረ መረብ አስተዳደር ውስጥ ወደ አርቲፊሻል ኢንተለጀንስ መግቢያ፡ ሚናዎች፣ ወሰኖች፣ ማረጋገጫ እና ባለስልጣን 2. ራስ-ሰር ስክሪፕቶች፡ Bashን፣ PowerShellን እና Pythonን ደህንነቱ በተጠበቀ ሁኔታ ማመንጨት 3. የምዝግብ ማስታወሻ እና የስር መንስኤ ትንተና፡ ምልክቱን በድምፅ ውስጥ መፈለግ 4. የአቅም እና የአፈጻጸም ክትትል፡ የንባብ መለኪያዎች እና የወደፊት እቅድ ማውጣት 5. የማዋቀር አስተዳደር፡ ማዋቀርን ማመንጨት፣ ማረጋገጥ እና ተንሸራታች መያዝ 6. የመሠረተ ልማት አስተዳደር እንደ ኮድ (IaC): ቴራፎርም, ሊቻል የሚችል እና የእቅድ ቁጥጥር 7. ሰነድ እና መረጃ አስተዳደር፡ Runbook፣ ድህረ-ሞት እና የድርጅት ማህደረ ትውስታ 8. ግምታዊ ጥገና፡ ውድቀቶችን ከመከሰታቸው በፊት ማየት 9. የአስተዳደር ለውጥ፡ የአደጋ ግምገማ፣ መልሶ መመለስ እና የጥገና መስኮት 10. ደህንነት እና መከላከያ፡ ሰው ሰራሽ መረጃን ለመከላከያ አላማዎች መጠቀም እና በስልጣን ገደብ ውስጥ 11. ከጫፍ እስከ ጫፍ ውህደት፡ ክስተትን ከመጀመሪያው እስከ መጨረሻ ማስተዳደር
ክፍል 1 / 11

በስርዓት እና በአውታረ መረብ አስተዳደር ውስጥ ወደ አርቲፊሻል ኢንተለጀንስ መግቢያ፡ ሚናዎች፣ ወሰኖች፣ ማረጋገጫ እና ባለስልጣን

ትርፍ፡

  • በየትኛው ተግባራት (ስክሪፕቶች ፣ ምዝግብ ማስታወሻዎች ፣ የሰነድ ረቂቆች) አርቲፊሻል ኢንተለጀንስ እውነተኛ ጊዜን እንደሚያስቀምጡ የመለየት ችሎታ እና እንደ የሥራ መጥፋት ደረጃ ፣ የውሂብ መጥፋት እና ደህንነትን የሚነኩ የአስፈፃሚ ውሳኔዎች ለሰዎች የተተዉ ናቸው ፣ ይህም እንደ የሥራው ስጋት ደረጃ።
  • እያንዳንዱን የ AI ውፅዓት በማንበብ ፣ ከሰነድ ጋር በማገናኘት ፣ በገለልተኛ አካባቢ በመሞከር እና የመመለሻ እቅድ በማዘጋጀት የሚያረጋግጥ ባለአራት-ደረጃ ዲሲፕሊን የመተግበር ችሎታ።
  • ስሱ መረጃዎችን በምዝግብ ማስታወሻዎች እና ውቅረት ውስጥ የመደበቅ እና ሰው ሰራሽ ዕውቀትን ለመከላከያ ዓላማዎች በተፈቀደላቸው ስርዓቶች ውስጥ ብቻ የመጠቀምን መርህ ወደ ውስጥ የማስገባት ችሎታ።

አንድ ፔጀር ከጠዋቱ 3 ሰአት ላይ ድምፁን ያሰማል፣ የምርት አገልጋይ ምላሽ አይሰጥም፣ በሺዎች የሚቆጠሩ ፓውንድ የአንድ ሰአት መቋረጥ ከጀርባዎ በሂደት ላይ ናቸው፣ እና ሁሉም አይኖች እርስዎ ላይ ናቸው። የስርዓት እና የአውታረ መረብ አስተዳደር; ሰርቨሮች፣ ኔትወርኮች፣ ማከማቻ እና አገልግሎቶች ያልተቋረጠ፣ ደህንነቱ የተጠበቀ እና ከፍተኛ አፈጻጸም ያለው አሰራር - ከመጫን እስከ መጠገኛ፣ የአደጋ ምላሽን መከታተል፣ የአደጋ ማገገሚያ ምትኬን የሚያረጋግጥ ዲሲፕሊን ነው። የዚህ ሥራ ባህሪ ብዙ ቁጥር ያላቸው ተደጋጋሚ ስራዎች (ስክሪፕቶችን መጻፍ, ምዝግብ ማስታወሻዎችን በማንበብ, ውቅሮችን ማወዳደር) አነስተኛ ቁጥር ያላቸው በጣም ከባድ የሆኑ ውሳኔዎች (አገልጋይ እንደገና ማስጀመር, የፋየርዎል ህግን መለወጥ, ምትኬን ወደነበረበት መመለስ) ነው. እዚህ ፣ አርቴፊሻል ኢንተለጀንስ (AI - ከታሪካዊ መረጃ ቅጦችን የሚያወጣ እና ጽሑፍ ፣ ኮድ እና ትንበያ የሚያዘጋጅ ሶፍትዌር) በዚህ ባለሁለት መዋቅር እምብርት ጊዜ ይቆጥብልዎታል። ነገር ግን የዚህ ሞጁል የመጀመሪያ እና የማያቋርጥ ተስፋ ግልጽ ነው: AI ረዳት, ረቂቅ ጀነሬተር እና የውሳኔ ድጋፍ መሳሪያ ነው; ትዕዛዙን እያስኬዱ፣ ለውጡን በማረጋገጥ እና ለስርዓቱ ሃላፊነት እየወሰዱ ነው የሚቀሩት።

ይህ የላቀ ሞጁል የሚጭነው የአንድን መሐንዲስ ምላሽ እንጂ የተሽከርካሪ ቁልፎችን አይደለም። በዚህ የመጀመሪያው ክፍል ውስጥ, እኛ AI እውነተኛ ዋጋ ያፈራል የት እና የት ሥርዓት እና አውታረ መረብ ውስጥ እውነተኛ አደጋ እንመረምራለን; እያንዳንዱን ውጤት እንዴት ማረጋገጥ እንደሚቻል; ለየትኛው መሳሪያ ምን አይነት ውሂብ መስጠት እንደሚችሉ እና ከሁሉም በላይ ደግሞ የዚህ ሃይል የተፈቀደ እና የመከላከያ አጠቃቀም ብቻ ህጋዊ መሆኑን ይማራሉ. ይህንን መሠረት ሳይጥሉ, ተከታይ ክፍሎች ወደ አደገኛ ፍጥነት ይለወጣሉ.

በቀዶ ጥገናው ውስጥ AI ጠቃሚ የሆነው የት ነው?

ስርዓትን እና የኔትወርክ ስራን በሁለት ትላልቅ ክላስተር እንከፋፍል። የመጀመሪያ ክላስተር፡ ተደጋጋሚ፣ ጽሑፍ እና ኮድ ላይ የተመሰረተ፣ ፍሬያማ ስራ። የመጠባበቂያ ስክሪፕት የመጀመሪያ ረቂቅ መፃፍ፣ በሺዎች የሚቆጠሩ የምዝግብ ማስታወሻዎችን ማጠቃለል እና ያልተለመዱ ነገሮችን መጠቆም፣ የ nginx ውቅር አገባብ ማብራራት፣ የድህረ-ሟች ዘገባ መቅረጽ፣ የክሮን መግለጫ መፍታት፣ የስህተት መልእክት መንስኤዎችን መዘርዘር። በእነዚህ ተግባራት AI ከደቂቃዎች ወደ ሰከንድ ይቀንሳል, አይደክምም, እና በእኩለ ሌሊት እንኳን በተመሳሳይ ጥራት ይሰራል.

ሁለተኛው ክላስተር፡ መቋረጥን፣ የውሂብ መጥፋትን ወይም የደህንነት ጥሰቶችን የሚያስከትሉ የማስፈጸሚያ ውሳኔዎች። በምርት ዳታቤዝ ላይ DELETEን ማስኬድ፣ የፋየርዎል ህግን መክፈት፣ አገልጋይን ከክላስተር ማስወገድ፣ በምርት ላይ ያለውን ምትኬ ወደነበረበት መመለስ፣ ፕላስተርን ወደ አጠቃላይ መርከቦች ማሰማራት። እነዚህ ውሳኔዎች አውድ፣ ተቋማዊ እውቀት፣ የአደጋ መቻቻል እና ኃላፊነትን ይሻሉ። እዚህ ፣ AI አማራጮችን እና ሊሆኑ የሚችሉ ተፅእኖዎችን እንዲታዩ ያደርጋል - ግን አስገባን ይጫኑ።

በአንድ ዓረፍተ ነገር ውስጥ ያለውን ልዩነት ግልጽ እናድርግ: AI "ይህ ምን ማለት ነው እና ምን ሊሆን ይችላል" ጥያቄዎች ላይ ጠንካራ ነው; እንደ "አሁን ይሄንን ማስኬድ አለብኝ እና ማን ቫውቸር የሰጠው?" ወደሚሉት ጥያቄዎች ሲመጣ ውሳኔው የእርስዎ ነው። ይህንን ልዩነት የፈጠረው መሐንዲስ አይአይን ወደ ምርት አላስቀመጠውም በጭፍን እምነትም ሆነ በግትርነት አይቀበለውም። በትክክለኛው ቦታ እና በትክክለኛው መጠን ይጠቀማል.

ጠቃሚ ምክር፡ ሥራን ወደ AI ከመላክዎ በፊት፡ “ይህ ውፅዓት ስህተት ከሆነ ምን አጣለሁ?” ብለው ይጠይቁ። መልሱ "ጥቂት ደቂቃዎች" ከሆነ ውክልና ለመስጠት ነፃነት ይሰማህ። መልሱ "መቆራረጥ ፣ ዳታ ወይም ደህንነት" ከሆነ ፣ AI ረቂቅ እንዲያመርት ይፍቀዱለት ፣ እርስዎ በሙከራ አካባቢ ውስጥ ያረጋግጡ እና ይተግብሩት።

የማረጋገጫ ዲሲፕሊን: አራት ደረጃዎች

AI አቀላጥፎ እና በእርግጠኝነት ይናገራል; እውነት ነው ማለት አይደለም። AI አልፎ አልፎ ቅዠቶችን ያመነጫል - ማለትም፣ የሌለውን የትዕዛዝ ባንዲራ፣ የውቅረት ቁልፍ ወይም የኤፒአይ ጥሪን እንደ እውነተኛ ያስመስላል። በስርዓቱ ውስጥ ያለ የውሸት አርም ባንዲራ መረጃን ይሰርዛል፣ የውሸት ፋየርዎል አገባብ ደህንነትን ይከፍታል ወይም መዳረሻን ያቋርጣል። ስለዚህ ለእያንዳንዱ ውፅዓት ተግባራዊ ለማድረግ ባለአራት-ደረጃ ምላሽ ያዘጋጁ፡

  1. አንብብ እና ተረዳ። ምን እየሰራ እንደሆነ ለመረዳት ከማስኬድዎ በፊት እያንዳንዱን ትዕዛዝ እና የውቅረት መስመር AI ን በመስመር በመስመር ያንብቡ። የማትረዱትን ትእዛዝ በጭራሽ አታሂዱ; እያንዳንዱን ባንዲራ እንዲያብራራ AIን ይጠይቁ።
  2. ወደ ሰነድ አገናኝ። በ AI የተሰጠውን ባንዲራ ፣ ቁልፍ ወይም አገባብ በይፋዊው መመሪያ (የሰው ገጽ ፣ የምርት ሰነድ) ያረጋግጡ። "ይህ ባንዲራ በእርግጥ አለ?" ጥያቄውን በፍለጋ ያረጋግጡ።
  3. በገለልተኛ አካባቢ ይሞክሩት። በመጀመሪያ ወሳኝ ትእዛዝ በሙከራ/ማዘጋጃ ማሽን ላይ ያሂዱ፣ ከተቻለ በ --ደረቅ አሂድ። ማምረት የልምምድ ቦታ አይደለም።
  4. መመለሻዎን ያዘጋጁ። ከመተግበሩ በፊት "ይህ ከተሳሳተ እንዴት እመለሳለሁ" የሚለውን እቅድ ይፃፉ: ምትኬ, ቅጽበታዊ ገጽ እይታ, የቀድሞ የውቅር ቅጂ. AI ስለጠቁመው ብቻ የማይቀለበስ ለውጥ አያድርጉ።
ጥንቃቄ፡- “ኤአይኤው እንዲህ ብሏል” ጽድቅ አይደለም። መቆራረጥ ካለ ኃላፊነቱ የ AI ሳይሆን ያንን ትዕዛዝ ሳያረጋግጥ የፈጸመው መሐንዲስ ነው። ያልተረጋገጠ የ AI ትእዛዝ ሱዶ ሳይነበብ ወደ ምርት እንደተጫነ አደገኛ ነው።

ስልጣን, መከላከያ እና ስነምግባር: ቀይ መስመር

የስርዓት እና የአውታረ መረብ መረጃ ሁለት ጥቅም አለው፡ አንድ አይነት መረጃ አውታረ መረብን ሊከላከል እና ሊያጠፋ ይችላል። ስለዚህ, የዚህ ሞጁል የስነ-ምግባር መስመር ነጠላ እና የማይከራከር ነው: AIን ለመከላከያ እና ለአሰራር ዓላማዎች ስልጣን ባለዎት ስርዓቶች ውስጥ ብቻ ይጠቀሙ. የራስዎን ተቋም አገልጋይ ማጠንከር፣ በራስዎ ሎግ ውስጥ ማስፈራሪያዎችን መፈለግ እና በራስዎ አውታረ መረብ ውስጥ ያለውን ተጋላጭነት መዝጋት ህጋዊ ነው። የአንተ ያልሆነውን ስርዓት መቃኘት፣ የሌላ ሰውን መዳረሻ ሰብሮ ለመግባት መሞከር፣ ያለፈቃድ ኔትዎርክ ውስጥ ሰርጎ መግባት እና AI ለዚህ አላማ መጠቀምም ህገወጥ ነው። AI የምትጠይቁት "እንዴት ወደዚህ ስርዓት እንደምገባ" ሳይሆን "የራሴን ስርዓት ከዚህ ጥቃት እንዴት እጠብቃለሁ?"

በመረጃው በኩል ተመሳሳይ ጥብቅነት ያስፈልጋል. ምዝግብ ማስታወሻዎች፣ ውቅሮች እና ቶፖሎጂዎች ብዙውን ጊዜ ሚስጥራዊነት ያላቸው እና ሚስጥራዊ ናቸው፡ የውስጥ አይፒ አድራሻዎች፣ የተጠቃሚ ስሞች፣ የአስተናጋጅ ስሞች፣ የኤፒአይ ቁልፎች፣ የምስክር ወረቀቶች። ሎግ ወደ ይፋዊ መሳሪያ ከመለጠፍዎ በፊት ጭምብል ያድርጉ (ከእውነተኛ አይፒ ይልቅ 10.x.x.x ፣ ከእውነተኛ ተጠቃሚ ይልቅ ተጠቃሚ1 ፣ የተቀነሱ ቁልፎች)። ሚስጥራዊ መረጃዎችን ለተቋሙ የተዋዋሉ ተሽከርካሪዎች መረጃቸው ወደ ሞዴል ስልጠና የማይሄድ ብቻ ነው።

ሶስት ጥቃቅን ጉዳዮች

ጉዳይ 1 - በትክክለኛው ቦታ ላይ ጊዜ ቆጣቢ. የስርዓት አስተዳዳሪ በየቀኑ ጠዋት 45 ደቂቃዎችን ከ 60 አገልጋዮች የ syslog ውፅዓትን በእጅ ይቃኝ ነበር። ምዝግብ ማስታወሻውን የአይፒ እና የአስተናጋጅ ስሞችን ጭምብል ለኤአይኤ ሰጠ እና "ስህተቶቹን እንደ ክብደት ደረጃቸው ይሰብስቡ እና 5 ተደጋጋሚ ቅጦችን ምልክት ያድርጉ." ጊዜው ወደ 8 ደቂቃ ቀንሷል። በእውነተኛው ስርዓት ውስጥ በአይአይ የተጠቁትን ወሳኝ ንድፎችን ለማረጋገጥ የዳኑትን 37 ደቂቃዎች ወስኗል። AI እንደገና ጨዋታውን ወሰደ; ውሳኔው በኢንጂነሩ ላይ ቀርቷል።

ጉዳይ 2 - ማረጋገጥ አደጋን አስቀርቷል። የዴቭኦፕስ መሐንዲስ AI ን ለዲስክ ማጽጃ ስክሪፕት ጠየቀ። YZ አግኝ /var/log -mtime +30 -exec rm {} \; ተመሳሳይ ትእዛዝ ሰጠ; አቀላጥፎ ነበር ነገር ግን ኢንጂነሩ የ"ማንበብ እና የመረዳት" እርምጃ ሰሩ እና ትዕዛዙ በ/var/Log ምትክ በስር ማውጫ ውስጥ ሊሄድ እንደሚችል ተገነዘቡ። በሙከራ ማሽኑ ላይ rm በ echo በመተካት --ደረቅ አሂድ ሎጂክን ለመጠቀም ሞከረ፣ ስህተቱን አይቶ አስተካክሏል። ይህ እርምጃ ለሰዓታት የሚቆይ መዳን እንዳይኖር አድርጓል።

ጉዳይ 3 - የስነምግባር እና ሚስጥራዊነት ወሰን. አንድ ተለማማጅ የፕሮዳክሽን ዳታቤዙን ሙሉ የግንኙነት ሕብረቁምፊ (የተጠቃሚ ስም፣ የይለፍ ቃል፣ አስተናጋጅ ጨምሮ) ወደ ይፋዊ መሳሪያ ለጠፈ እና "ይህን ግንኙነት አመቻቹ" አለ። ከፍተኛው መሐንዲስ ጣልቃ ገባ፡ ይህ ከቁጥጥር ውጪ የሆነ የቀጥታ ምስክርነት ነበር እና ወዲያውኑ የይለፍ ቃል ማሽከርከር (ለውጥ) ያስፈልጋል። ተመሳሳዩ ሥራ በተቋሙ በተፈቀደው መሣሪያ ውስጥ እንደገና ተሠርቷል ፣ ሁሉም ምስጢሮች በ REDACTED ተሸፍነዋል ፣ እና የፈሰሰው የይለፍ ቃል ወዲያውኑ ተቀይሯል።

አራት ሊገለበጡ የሚችሉ አብነቶች

1) የተልእኮ ስጋት ግምገማ፡-

የእርስዎ ሚና፡ ሲኒየር ሲስተሞች/የአውታረ መረብ ምህንድስና አማካሪ። ሚናውን ከዚህ በታች እገልጻለሁ። ንገረኝ (1) ይህ የማርቀቅ/የመተንተን ስራ በአስተማማኝ ሁኔታ ወደ AI ወይም የሰው ልጅ መወሰን ያለበት ወሳኝ የማስፈጸሚያ ስራ፣ (2) የተሳሳተ የውጤት ውጤት (የመቀነስ ጊዜ/ዳታ/ደህንነት)፣ (3) ከመፈፀም በፊት ምን የማረጋገጫ እና የመውደቅ እቅድ ማዘጋጀት እንዳለብኝ። ተግባር፡ [ተግባር እዚህ አስገባ]

2) የትእዛዝ መግለጫ እና የደህንነት ማረጋገጫ;

የሚከተለውን የትእዛዝ መስመር በመስመር ያብራሩ፡ እያንዳንዱ ባንዲራ ምን እንደሚሰራ፣ የትኛው ፋይል/ማውጫ ላይ ተጽዕኖ እንደሚያሳድር እና ሊያስከትል የሚችለውን አጥፊ ውጤት በመግለጽ። የተሰራ ባንዲራ በመጠቀም; እርግጠኛ ካልሆኑ "ማረጋገጫ ያስፈልገዋል" ብለው ይጻፉ። ይህንን ትዕዛዝ በምርት ውስጥ ከማስኬድዎ በፊት ትኩረት መስጠት ያለብኝ 3 አደጋዎችን ይዘርዝሩ። ትዕዛዝ: [ትእዛዝ]

3) የውሂብ መሸፈኛ ቁጥጥር;

የምሰጥዎ የምዝግብ ማስታወሻ/የማዋቀር ጽሁፍ ሚስጥራዊነት ያለው መረጃ (አይፒ፣ የአስተናጋጅ ስም፣ ተጠቃሚ፣ የይለፍ ቃል፣ የኤፒአይ ቁልፍ፣ የምስክር ወረቀት) ሊይዝ ይችላል። በመጀመሪያ በዚህ ጽሑፍ ውስጥ የትኞቹ ቦታዎች መደበቅ እንዳለባቸው ይዘርዝሩ; ጭንብል አደርጋለሁ እና እንደገና እልካለሁ። እንዳለ አትተነትኑት።

4) የሥልጣን ማዕቀፍ እና ዓላማ;

ግቤ በተፈቀደልኝ [ሲስተም/ኔትዎርክ] ላይ መከላከል እና ክዋኔ ነው። አንድ ጥያቄ እጠይቃችኋለሁ; መልስዎን በመከላከያ ፣ በማጠንከር እና በማረጋገጥ ማዕቀፍ ውስጥ ብቻ ይስጡ ። ያልተፈቀደ መዳረሻ ወይም የጥቃት እርምጃዎችን ከጠየቅሁ አስጠንቅቀኝ እና ህጋዊ የመከላከያ አማራጭ ጠቁም።

ደካማ ጥያቄ / ጠንካራ ጥያቄ

ደካማ ጥያቄ፡

አገልጋይዬን አፋጥኑት።

ይህ ጥያቄ ከአውድ-ነጻ ነው፡ የትኛው ስርዓተ ክወና፣ የትኛው ማነቆ፣ የትኛው መለኪያ ግልጽ አይደለም:: AI ዋና ነው፣ የማይተገበር ነው፣ እና አንዳንዶቹ አደገኛ ንጥረ ነገሮችን ያመነጫሉ።

ኃይለኛ ጥያቄ፡-

የእርስዎ ሚና፡ ከፍተኛ ረዳት የሊኑክስ ሲስተምስ መሐንዲስ። ኡቡንቱ 22.04 ከሲፒዩ ጋር ያለማቋረጥ በ85% የሚያሄድ ባለ 8-ኮር/16ጂቢ ዌብሰርቨር አለኝ። እኔ የ"ኳስ" እና "iostat" ውጤት አለኝ (ከታች)። ግቤ ማነቆውን መለየት ነው። (1) በውጤቱ ውስጥ ምን ዓይነት መለኪያዎችን እንደምፈልግ፣ (2) ሊሆኑ የሚችሉ ምክንያቶችን በቅደም ተከተል፣ (3) ምርትን ሳልነካ ማሄድ የምችለውን ለእያንዳንዱ ምክንያት ተነባቢ-ብቻ የምርመራ ትዕዛዞችን ስጠኝ። ለውጦችን ይጠቁሙ; ምርመራ መጀመሪያ። ውጤቶች፡ [ጭምብል የተደረገ መረጃ]

አቀራረብ

ፍጥነት

ታማኝነት/የደህንነት አደጋ

የማን ኃላፊነት

ሳያረጋግጡ ከ AI ጋር ወሳኝ ትእዛዝን በማስፈጸም ላይ

ከፍተኛ

በጣም ከፍተኛ

እርግጠኛ ያልሆነ - አደገኛ

ረቂቅ AI፣ የሰው ማረጋገጫ እና ማስፈጸሚያ

ከፍተኛ

ዝቅተኛ (ከተረጋገጠ)

ሰው - እውነት

ሁሉንም ነገር በእጅ አያድርጉ

ዝቅተኛ

ዝቅተኛ

ሰው ግን ዘገምተኛ

AI በጭራሽ አይጠቀሙ

ዝቅተኛ

ዝቅተኛ

ከተወዳዳሪዎቹ ጀርባ

የተለመዱ ስህተቶች

  • ለትክክለኛነት የተሳሳተ ቅልጥፍና. AI በራስ የመተማመን ትዕዛዝ ያስገኛል; ይህ ትዕዛዙ ደህንነቱ የተጠበቀ መሆኑን አያመለክትም, እያንዳንዱን መስመር ያንብቡ.
  • ወሳኝ አፈጻጸምን ማስተላለፍ። በምርት ውስጥ ኤአይአይ RMን “ማጽደቅ” ፣ ሰርዝ ፣ ፋየርዎልን ለውጦ ወደነበረበት መመለስ በአየር ላይ የተንጠለጠለበትን ሃላፊነት ይተዋል ።
  • ሚስጥራዊነት ያለው ውሂብ ወደ ክፍት መሣሪያ በመላክ ላይ። አይፒ፣ ይለፍ ቃል እና ቁልፍ የያዘውን ሎግ ያለ ጭምብል መለጠፍ የደህንነት ጥሰት ነው።
  • ስልጣንን እና አላማውን ግልጽ ያልሆነ መተው። ለመከላከያ ዓላማዎች በእራስዎ የተፈቀደላቸው ስርዓቶች ላይ ብቻ ይጠቀሙ; አለበለዚያ ሕገወጥ ነው.
  • ያለ ውድቀት እቅድ መተግበር። አንድ AI ስለ ጠቁሞ ብቻ ያለ ምትኬ ወይም ቅጽበተ ፎቶ ለውጥ ማድረግ ለአደጋ የምግብ አዘገጃጀት መመሪያ ነው።
ጠቃሚ ምክር፡ እያንዳንዱን AI ክፍለ ጊዜ በ"ሚና + የስርዓት አውድ + ጭንብል ውሂብ + ተግባር + ገደብ + ስልጣን/ዓላማ + ውሳኔ ሰጪ። ይህ ማዕቀፍ የውጤቱን ጥራት እና ደህንነት በአንድ ጊዜ ያሻሽላል።

በማጠቃለያው

ስርዓቶች እና የአውታረ መረብ አስተዳደር ጥቂት ቁጥር ያላቸው ከባድ ውሳኔዎች ብዙ ቁጥር ያላቸው ተደጋጋሚ ተግባራትን የሚያካትቱበት ዲሲፕሊን ነው። AI ተደጋጋሚ ጽሑፍ እና ኮድ ተግባራትን የሚያፋጥን ኃይለኛ ረዳት ነው; ነገር ግን የእረፍት ጊዜ፣ የውሂብ መጥፋት እና ደህንነትን የሚነኩ የስራ አስፈፃሚ ውሳኔዎች የመሐንዲሱ ኃላፊነት ናቸው። እያንዳንዱን ውጤት ያንብቡ, ከሰነዱ ጋር ያገናኙት, በተናጥል ይሞክሩት, መመለሻውን ያዘጋጁ. ሚስጥራዊነት ያለው መረጃን ጭንብል ያድርጉ፣ ለአስተማማኝ መሣሪያዎች ብቻ ይስጡት። እና ከሁሉም በላይ አስፈላጊው-ይህን ኃይል ለመከላከያ ዓላማዎች በተፈቀደልዎ ስርዓቶች ላይ ብቻ ይጠቀሙ። ይህንን ዲሲፕሊን ያቋቋመው መሐንዲስ በሚቀጥሉት ክፍሎች ውስጥ እያንዳንዱን ዘዴ በደህና ይተገበራል።

የመተግበሪያ ተግባር

ባለፈው ሳምንት ያከናወኗቸውን 10 ስራዎች ከራስዎ ንግድ ይዘርዝሩ። እያንዳንዱን እንደ “AI-የሚተላለፍ ረቂቅ/ትንታኔ” ወይም “የሰው ልጅ አፈጻጸም ውሳኔ” የሚል ምልክት ያድርጉ እና ከጎኑ “ተጽእኖ (መቆራረጥ/መረጃ/ደህንነት)” የሚለውን አምድ ያክሉ። ከሚተላለፉት ውስጥ አንዱን ይምረጡ እና AI ን ከላይ ካለው “የተግባር ስጋት ግምገማ” አብነት ጋር ያማክሩ። ከዚያ አንዱን ምዝግብ ማስታወሻዎች (አይፒ፣ አስተናጋጅ፣ ተጠቃሚ) ጭንብል ያድርጉ እና የናሙና ትንታኔ ይጠይቁ። ባለአራት ደረጃ ማረጋገጫ ምላሹን ይተግብሩ እና ምልከታዎን በ 6 ንጥሎች ይፃፉ።

የማረጋገጫ ዝርዝር

  • [ ] ተግባራትን “ተደራዳሪ” እና “የሰው ልጅ አስፈፃሚ ውሳኔ” በማለት ለያይቻለሁ?
  • [ ] እያንዳንዱን ወሳኝ ውጤት አንብቤ፣ ከሰነዱ ጋር አያይዘው፣ በገለልተኛ አካባቢ ሞክሬዋለሁ፣ የመመለሻ እቅድ አዘጋጅቻለሁ?
  • [ ] አይፒን ፣ አስተናጋጁን ፣ ተጠቃሚውን ፣ የይለፍ ቃሉን እና ቁልፎችን በምዝግብ ማስታወሻው እና ውቅር ውስጥ ሸፍነዋለሁ?
  • [ ] ሚስጥራዊነት ያለው መረጃ በተቋም የጸደቀ ደህንነቱ የተጠበቀ መሣሪያ ብቻ ነው የለቀኩት?
  • [ ] እኔ ስልጣን በተሰጠኝ ስርዓቶች እና ለመከላከያ ዓላማዎች AIን ብቻ ተጠቅሜያለሁ?
  • [ ] በጥያቄዬ ውስጥ ሚና፣ አውድ፣ ጭንብል መረጃ፣ ተግባር፣ ገደብ፣ ስልጣን እና ውሳኔ ሰጪ አካትቻለሁ?