研究显示:ChatGPT可能会被诱骗生成恶意代码
划重点:
1. 研究显示,包括ChatGPT在内的AI工具可以被操纵,产生恶意代码,可能用于发动网络攻击。
2. 研究团队在六种商业AI工具中发现了安全漏洞,并成功对每种工具进行了攻击。
3. 发现这些漏洞可能危及数据库安全,揭示了人们如何使用AI学习编程语言来与数据库互动的潜在风险。
近日,英国谢菲尔德大学的研究人员发表的一项研究揭示了一项令人担忧的发现:人工智能(AI)工具,如ChatGPT,可以被操纵,用于生成恶意代码,从而可能用于发动网络攻击。
该研究是由谢菲尔德大学计算机科学系的学者进行的,首次证明了Text-to-SQL系统的潜在危险,这种AI系统可以让人们用普通语言提出问题,以搜索数据库,广泛应用于各行各业。
图源备注:图片由AI生成,图片授权服务商Midjourney
研究发现,这些AI工具存在安全漏洞,当研究人员提出特定问题时,它们会生成恶意代码。一旦执行,这些代码可能泄露机密数据库信息,中断数据库的正常服务,甚至摧毁数据库。研究团队成功攻击了六种商业AI工具,其中包括高知名度的BAIDU-UNIT,该工具在众多领域中得到广泛应用,如电子商务、银行业、新闻业、电信业、汽车业和民航业等。
这项研究也突出了人们如何利用AI学习编程语言以与数据库互动的潜在风险。越来越多的人将AI视为提高工作效率的工具,而不仅仅是对话机器人。例如,一名护士可能会向ChatGPT提出编写SQL命令的请求,以与存储临床记录的数据库互动。然而,研究发现,ChatGPT生成的SQL代码在许多情况下可能对数据库造成损害,而护士可能在不受警告的情况下导致严重的数据管理错误。
此外,研究还揭示了一种可能的后门攻击方法,即通过污染训练数据,在Text-to-SQL模型中植入“特洛伊木马”。这种后门攻击通常不会对模型的性能产生一般性影响,但可以随时触发,对使用它的任何人造成实际危害。
研究人员表示,用户应该意识到Text-to-SQL系统中存在的潜在风险,尤其是在使用大型语言模型时。这些模型非常强大,但其行为复杂,很难预测。谢菲尔德大学的研究人员正在努力更好地理解这些模型,并允许其充分发挥潜力。
该研究已经引起了业界的关注,一些公司已经采纳了研究团队的建议,修复了这些安全漏洞。然而,研究人员强调,需要建立一个新的社区来对抗未来可能出现的高级攻击策略,以确保网络安全策略能够跟上不断发展的威胁。
生数科技发布自研多模态通用大模型 同时推出PixWeaver、VoxCraft等工具
9月20日,生数科技发布了自主研发的多模态通用大模型,并同时推出了两款应用产品:视觉创意设计平台PixWeaver和3D资产创建工具VoxCraft。站长网2023-09-21 09:08:550003一加13将搭载全新哈苏超光影旗舰三主摄:10月31日正式发布
一加手机在10月24日发布了一加13系列的影像系统细节。这款手机搭载了全新的哈苏超光影旗舰三主摄,包括一颗新一代5000万像素的潜望式长焦镜头,并内置了与OPPOFindX8系列相同的影像算法。一加官方强调,一加13的哈苏影像系统进行了全面升级,凭借强大的硬件和算法,能够轻松捕捉到令人惊艳的照片和视频,为用户提供超越专业级别的影像体验。0000长安汽车与百度签署战略协议 将在AI等方面深入合作
8月16日,长安汽车与百度签署战略合作协议,双方将在云计算、人工智能、大数据和物联网等领域进行深度合作。双方还将基于百度领先的文心大模型能力,在研产供销服等多领域探索合作。据悉,从2021年开始,百度与长安汽车还在AI智慧助手、AI数据采集与标注等多个领域展开合作。站长网2023-08-17 17:18:390000一加13官宣10月31日发布:首发第二代东方屏 搭载骁龙8至尊处理器
一加公司宣布,一加13将于10月31日下午4点正式发布。这款新机被官方誉为"全新十年开端的旗舰力作",暗示其在各方面都超越了Pro版本。新机的外观设计在延续了上一代产品的左上角圆形相机Deco设计的同时,对中框进行了调整,采用了金属直角边,并将哈苏品牌的Logo置于相机模组的右侧。一加13提供了白色、黑色和蓝色三种颜色供消费者选择。0000折叠屏标杆三星Galaxy Z Fold4体验如何?2023年三星手机选购指南
三星手机曾经一度是国内手机市场的王者,后来因为各种因素导致国内市场份额不高。不过三星电子是全球唯一一家在芯片、屏幕、镜头、存储等几乎所有智能手机关键零部件领域拥有全产业链优势的手机厂商,其旗舰产品的发布依然是每年手机行业的“大事件”,旗下的GalaxyS系列是每年“安卓机皇”的强有力竞争者。站长网2023-05-24 06:08:550000