您的位置:首页 > 互联网

但它不会主动告诉你 研究人员发现ChatGPT生成的代码大部分不安全

发布时间:2023-10-02 04:36:04  来源:互联网     背景:

4 月 23 日消息,ChatGPT 聊天机器人可以根据用户的输入生成各种各样的文本,包括代码。但是,加拿大魁北克大学的四位研究人员发现,ChatGPT 生成的代码往往存在严重的安全问题,而且它不会主动提醒用户这些问题,只有在用户询问时才会承认自己的错误。

研究人员在一篇论文中介绍了他们的发现,查看该论文发现,他们让 ChatGPT 生成了 21 个程序和脚本,涉及 C、C++、Python 和 Java 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示,ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的。在进一步提示纠正其错误步骤后,该大型语言模型设法生成了 7 个更安全的应用程序,不过这只是与正在评估的特定漏洞有关的“安全”,并不是说最终的代码不存在任何其他可利用的漏洞。

半导体前途

研究人员指出,ChatGPT 的部分问题是由于它没有考虑敌对的代码执行模型。它会反复告诉用户,安全问题可以通过“不输入无效的数据”来避免,但这在现实世界中是不可行的。然而,它似乎能够意识到并承认自己建议的代码中存在的关键漏洞。

神舟电脑吴海军与万科城

魁北克大学计算机科学与工程教授、论文的合著者之一 Raphaël Khoury 告诉《The Register》:“显然,它只是一个算法。它什么都不知道,但它可以识别出不安全的行为。”他说,最初 ChatGPT 对安全问题的回应是建议只使用有效的输入,这显然是不合理的。只有在之后被要求改进问题时,它才提供了有用的指导。

车机芯片和自动驾驶芯片

晚上看手机熬夜的危害

研究人员认为,ChatGPT 的这种行为并不理想,因为用户知道要问什么问题需要对特定的漏洞和编码技术有一定的了解。

研究人员还指出,在 ChatGPT 中存在着道德上的不一致性。它会拒绝创建攻击代码,但却会创建有漏洞的代码。他们举了一个 Java 反序列化漏洞的例子,“聊天机器人生成了有漏洞的代码,并提供了如何使其更安全的建议,但却说它无法创建更安全版本的代码。”

Khoury 认为,ChatGPT 在目前的形式下是一个风险,但这并不是说没有合理使用这种不稳定、表现不佳的 AI 助手的方法。“我们已经看到学生使用这个工具,程序员也会在现实中使用这个工具。”他说,“所以拥有一个生成不安全代码的工具是非常危险的。我们需要让学生意识到,如果代码是用这种类型的工具生成的,那么它很可能是不安全的。”他还称,让他感到惊讶的是,当他们让 ChatGPT 生成相同任务的不同语言的代码时,有时对于一种语言,它会生成安全的代码,而对于另一种语言,它会生成有漏洞的代码,“因为这种语言模型有点像一个黑盒子,我真的没有一个很好的解释或理论来说明这一点。”


返回网站首页

本文评论
手机、汽车、智能家居通用!小米澎湃OS底层架构曝光:彻底重写_小米澎湃1用在哪款手机上
快科技10月17日消息,今日,小米宣布启用全新操作系统小米澎湃OS的消息引发全关注。据悉,澎湃OS正式版已完成封包。小米14系列将是第一款搭载新系统的手机,已交付工厂,正式开始生产...
日期:10-17
ChatGPT个性化重磅升级!将推新功能Sunshine
要点:OpenAI计划对ChatGPT进行重磅升级,推出名为“Project Sunshine”的新功能新功能包括更连贯的对话、不断改进的学习能力以记住用户信息和偏好设置,以及自定义记忆功能。Op...
日期:12-29
又一车企拖欠货款发不出车 厂商:经销商继续打款才会发车
又一国产车企出现危机”,被曝拖欠货款,无法交车。据第一财经”报道,多名雷丁汽车经销商向其透露,从去年12月起,雷丁就出现拖延经销商货款的情况,也有经销商称去年七八月份至今,超过...
日期:12-16
雷诺高管称无法承受与特斯拉及中国同行打价格战「雷诺在华业务转型关键人物上任100天后,我们和他聊了聊」
9月4日消息,当地时间周日,法国汽车制造商雷诺工程执行副总裁吉尔·勒·博尔涅(Gilles Le Borgne)在IAA慕尼黑车展上表示,该公司承担不起与特斯拉以及中国同行打价格战的高昂成...
日期:09-04
也没有和基金公司进行测试-抖音,目前没有申请基金销售牌照_没有基金牌照募资算诈骗吗
7 月 20 日消息,近期《中国基金报》报道称,抖音联合部分头部基金公司进行了基金销售的相关测试,并且与一些公司共同探讨未来基于抖音生态开展基金销售的业务模式。抖音电商818...
日期:09-20
天翼生态大会_第十一届天翼智能生态博览会开幕
  9月19日,由中国电信携手高通(Qualcomm)公司举办的第十一届天翼智能生态博览会在广州正式开幕。本届大会以“hello 5G,赋能未来”为主题,全面释放在5G新时代下,中国电信与全...
日期:04-03
淘云科技与ETS中国签署合作谅解备忘录
8 月 16 日, ETS(美国教育考试服务中心,Educational Testing Service,以下简称ETS)大中华区总裁王梦妍一行到访淘云科技。期间,淘云科技与ETS中国举行合作谅解备忘录签署仪式。...
日期:08-22
华大九天:模拟全流程系统能够完整支持28nm及以上的成熟工艺_华大九天 模拟仿真
集微网消息,9月13日,北京华大九天科技股份有限公司(以下简称“华大九天”)披露的投资者关系活动记录表显示,公司模拟全流程系统目前能够完整支持 28nm 及以上的成熟工艺,正在大规...
日期:09-15
阿里巴巴第一季度中国批发商业收入49.58亿元 同比增长26%(阿里巴巴近一年的销售总额)
查看最新行情   讯 北京时间8月4日晚间消息,阿里巴巴(NYSE:BABA;HK:09988)今日发布了截至2022年6月30日的2023财年第一季度及全年财报(注:阿里巴巴财年与自...
日期:08-05
谷歌拟放弃没有市场增长潜力的产品和服务(谷歌退出中国市场对谷歌有什么影响)
  美国科技博客网站Silicon Alley Insider(SAI)今天刊文称,谷歌联合创始人拉里·佩奇(Larry Page)今年4月担任该公司CEO后,应考虑取消谷歌8项产品和服务,其中包括Knol百科全书服...
日期:07-26
理想汽车one百度百科「理想汽车发布城市NOA:不依赖高精地图 驾驶技术接近人类司机」
快科技6月17日消息,理想汽车于今日举办首个家庭科技日”,在公布完800V高压充电后,理想又带来了城市NOA功能。理想官方介绍,通过AI大模型的帮助,我们将做到接近人类司机的驾驶表现...
日期:06-19
华为抢先苹果支持卫星通信!全球首颗北斗短报文SoC芯片进入量产_华为与北斗卫星合作
在华为和苹果的带动下,“卫星通信”成为最近热议的话题之一,业内猜测,华为将携手北斗三号系统实现手机卫星通信技术的大众化应用。日前,国内独立第三方集成电路测试技术服务商利...
日期:09-06
老年人专属病年轻化!30岁男子3年3次中风 医生叹息他的恶习你也有
一些老年人才会得的病,现在越来越年轻化了,这确实应该重视。近日,宁波30岁的小王,因在应酬中大量饮酒,突发一侧视物模糊,且伴随有单侧肢体麻木,被送到医院最终被确诊为中风。医生介...
日期:05-27
憋大招!苹果2023年首度停更iPad_ipad停售时间
1月2日 消息:自2010年首次发布以来,苹果一直保持着每年推出至少一款新型号产品的惯例,深受消费者关注。然而,2023年却成为了一个例外,这一年里,苹果并未发布任何新款iPad,仅推出了...
日期:01-02
V社回应拒绝上架AI制作游戏:为确保开发者有素材所有权「ai做游戏」
快科技7月2日消息,本周早些时候,曾有开发者表示,自己上传至Steam的游戏由于使用了AI生成的角色立绘,而被V社拒绝上架。现在,V社对这一行为做出了回应。V社称,他们并不想阻止开发商...
日期:07-03
因违反消费者法,谷歌被罚款约2.88亿元(违反谷歌政策)
  苏宁小Biu智能净水机好不好2014年3月份,全国邮政行业共完成快递业务多少亿件百度旗下理财产品台积电 三星 高通来源:深圳商报   谷歌又被罚了!这次出手的是澳大利亚联邦...
日期:08-15
沃尔玛等竞争对手纷纷效仿 大幅折扣确实“香”_亚马逊黄金会员日期间美国销售额上升
北京时间7月13日早间消息,据报道,当地时间周三,Adobe Analytics数据显示,为期两天的亚马逊“黄金会员日(Prime Day)”购物活动首日,大幅折扣吸引了喜欢折扣商品的购物者,尤其在家电...
日期:09-21
Meta或加入苹果英特尔行列,首次发债!加息前景下美公司债市场重现火爆
每经记者 张凌霄;;每经编辑 兰素英;;   当地时间8月3日,据彭博社报道,Facebook母公司Meta Platforms(META,股价168.8美元,市值4513.04亿美元)已要求数家投行研究市场对其潜在公...
日期:08-06
360提醒:《乔布斯传》盗版电子书暗藏木马 14万人次遭攻击
  随着《乔布斯传》热卖,相应的盗版电子书也出现在不少网站中。值得苹果爱好者们警惕的是,部分盗版电子书经360安全卫士检测发现其中捆绑了木马病毒,带毒比例在30%以上。据...
日期:07-24
买iPhone 14 Pro需9.5%年收入 7999贵么?_iphone14pro什么时候上市
一则“国人买iPhone 14 Pro需9.5%年收入”登上微博热搜,引起热议。World of Statistics网站日前分享了全球购买iPhone 14 Pro 128GB版本需要花多少钱,并与当地平均年收入进行...
日期:06-24