4 月 23 日消息,ChatGPT 聊天機(jī)器人可以根據(jù)用戶的輸入生成各種各樣的文本,包括代碼。但是,加拿大魁北克大學(xué)的四位研究人員發(fā)現(xiàn),ChatGPT 生成的代碼往往存在嚴(yán)重的安全問(wèn)題,而且它不會(huì)主動(dòng)提醒用戶這些問(wèn)題,只有在用戶詢(xún)問(wèn)時(shí)才會(huì)承認(rèn)自己的錯(cuò)誤。
研究人員在一篇論文中介紹了他們的發(fā)現(xiàn),查看該論文發(fā)現(xiàn),他們讓 ChatGPT 生成了 21 個(gè)程序和腳本,涉及 C、C++、Python 和 Java 等語(yǔ)言。這些程序和腳本都是為了展示一些特定的安全漏洞,比如內(nèi)存損壞、拒絕服務(wù)、反序列化和加密實(shí)現(xiàn)等方面的漏洞。結(jié)果顯示,ChatGPT 在第一次嘗試時(shí)生成的 21 個(gè)程序中只有 5 個(gè)是安全的。在進(jìn)一步提示糾正其錯(cuò)誤步驟后,該大型語(yǔ)言模型設(shè)法生成了 7 個(gè)更安全的應(yīng)用程序,不過(guò)這只是與正在評(píng)估的特定漏洞有關(guān)的“安全”,并不是說(shuō)最終的代碼不存在任何其他可利用的漏洞。
研究人員指出,ChatGPT 的部分問(wèn)題是由于它沒(méi)有考慮敵對(duì)的代碼執(zhí)行模型。它會(huì)反復(fù)告訴用戶,安全問(wèn)題可以通過(guò)“不輸入無(wú)效的數(shù)據(jù)”來(lái)避免,但這在現(xiàn)實(shí)世界中是不可行的。然而,它似乎能夠意識(shí)到并承認(rèn)自己建議的代碼中存在的關(guān)鍵漏洞。
魁北克大學(xué)計(jì)算機(jī)科學(xué)與工程教授、論文的合著者之一 Raphaël Khoury 告訴《The Register》:“顯然,它只是一個(gè)算法。它什么都不知道,但它可以識(shí)別出不安全的行為。”他說(shuō),最初 ChatGPT 對(duì)安全問(wèn)題的回應(yīng)是建議只使用有效的輸入,這顯然是不合理的。只有在之后被要求改進(jìn)問(wèn)題時(shí),它才提供了有用的指導(dǎo)。
研究人員認(rèn)為,ChatGPT 的這種行為并不理想,因?yàn)橛脩糁酪獑?wèn)什么問(wèn)題需要對(duì)特定的漏洞和編碼技術(shù)有一定的了解。
研究人員還指出,在 ChatGPT 中存在著道德上的不一致性。它會(huì)拒絕創(chuàng)建攻擊代碼,但卻會(huì)創(chuàng)建有漏洞的代碼。他們舉了一個(gè) Java 反序列化漏洞的例子,“聊天機(jī)器人生成了有漏洞的代碼,并提供了如何使其更安全的建議,但卻說(shuō)它無(wú)法創(chuàng)建更安全版本的代碼。”
Khoury 認(rèn)為,ChatGPT 在目前的形式下是一個(gè)風(fēng)險(xiǎn),但這并不是說(shuō)沒(méi)有合理使用這種不穩(wěn)定、表現(xiàn)不佳的 AI 助手的方法。“我們已經(jīng)看到學(xué)生使用這個(gè)工具,程序員也會(huì)在現(xiàn)實(shí)中使用這個(gè)工具。”他說(shuō),“所以擁有一個(gè)生成不安全代碼的工具是非常危險(xiǎn)的。我們需要讓學(xué)生意識(shí)到,如果代碼是用這種類(lèi)型的工具生成的,那么它很可能是不安全的。”他還稱(chēng),讓他感到驚訝的是,當(dāng)他們讓 ChatGPT 生成相同任務(wù)的不同語(yǔ)言的代碼時(shí),有時(shí)對(duì)于一種語(yǔ)言,它會(huì)生成安全的代碼,而對(duì)于另一種語(yǔ)言,它會(huì)生成有漏洞的代碼,“因?yàn)檫@種語(yǔ)言模型有點(diǎn)像一個(gè)黑盒子,我真的沒(méi)有一個(gè)很好的解釋或理論來(lái)說(shuō)明這一點(diǎn)。”
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
2024年的Adobe MAX 2024發(fā)布會(huì)上,Adobe推出了最新版本的Adobe Creative Cloud。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來(lái)實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性?xún)r(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專(zhuān)題論壇在沈陽(yáng)成功舉辦。