研究显示:ChatGPT可能会被诱骗生成恶意代码
划重点:
1. 研究显示,包括ChatGPT在内的AI工具可以被操纵,产生恶意代码,可能用于发动网络攻击。
2. 研究团队在六种商业AI工具中发现了安全漏洞,并成功对每种工具进行了攻击。
3. 发现这些漏洞可能危及数据库安全,揭示了人们如何使用AI学习编程语言来与数据库互动的潜在风险。
近日,英国谢菲尔德大学的研究人员发表的一项研究揭示了一项令人担忧的发现:人工智能(AI)工具,如ChatGPT,可以被操纵,用于生成恶意代码,从而可能用于发动网络攻击。
该研究是由谢菲尔德大学计算机科学系的学者进行的,首次证明了Text-to-SQL系统的潜在危险,这种AI系统可以让人们用普通语言提出问题,以搜索数据库,广泛应用于各行各业。

图源备注:图片由AI生成,图片授权服务商Midjourney
研究发现,这些AI工具存在安全漏洞,当研究人员提出特定问题时,它们会生成恶意代码。一旦执行,这些代码可能泄露机密数据库信息,中断数据库的正常服务,甚至摧毁数据库。研究团队成功攻击了六种商业AI工具,其中包括高知名度的BAIDU-UNIT,该工具在众多领域中得到广泛应用,如电子商务、银行业、新闻业、电信业、汽车业和民航业等。
这项研究也突出了人们如何利用AI学习编程语言以与数据库互动的潜在风险。越来越多的人将AI视为提高工作效率的工具,而不仅仅是对话机器人。例如,一名护士可能会向ChatGPT提出编写SQL命令的请求,以与存储临床记录的数据库互动。然而,研究发现,ChatGPT生成的SQL代码在许多情况下可能对数据库造成损害,而护士可能在不受警告的情况下导致严重的数据管理错误。
此外,研究还揭示了一种可能的后门攻击方法,即通过污染训练数据,在Text-to-SQL模型中植入“特洛伊木马”。这种后门攻击通常不会对模型的性能产生一般性影响,但可以随时触发,对使用它的任何人造成实际危害。
研究人员表示,用户应该意识到Text-to-SQL系统中存在的潜在风险,尤其是在使用大型语言模型时。这些模型非常强大,但其行为复杂,很难预测。谢菲尔德大学的研究人员正在努力更好地理解这些模型,并允许其充分发挥潜力。
该研究已经引起了业界的关注,一些公司已经采纳了研究团队的建议,修复了这些安全漏洞。然而,研究人员强调,需要建立一个新的社区来对抗未来可能出现的高级攻击策略,以确保网络安全策略能够跟上不断发展的威胁。
AI 计算创业公司FlexAI 获得3000万美元种子资金
划重点:⭐️FlexAI获得3000万美元种子资金,走出隐形状态⭐️FlexAI计划推出首个商业产品,提供连接开发者到虚拟计算的云服务⭐️FlexAI的创始人曾在特斯拉、英特尔等公司任职,致力于提供AI训练工作负载的基础设施站长网2024-04-26 22:26:100001Photoshop重大更新!集成Adobe Firefly Image 3 Model 图像灵活度提升
AdobePhotoshop迎来了一次重大更新,通过集成AdobeFireflyImage3Model,引入了多项新的AI功能,这些功能大幅提升了图像编辑的深度与灵活性。这次的更新不仅优化了图像生成的过程,还让用户能够以前所未有的控制度和精准度实现其创意构想。关键新AI功能如下:生成填充和生成扩展:这些功能允许用户基于文本提示快速生成或扩展图像,使创建或扩展场景变得更加无缝。站长网2024-04-24 14:13:530000独家|B站小店上线,闯出电商新天地?
Tech星球独家获悉,B站正在加码电商方面的布局,把此前的商家后台管理平台“B站工房”升级为“B站小店”,并将在本周分批上线虚拟物品售卖交易服务。此外,“UP主”主页的原带货“橱窗”也升级成为“小店”,用户可以通过小店直购或者跳转至淘宝等外部平台购买商品。这一系列举措意味着,B站正在寻求在电商业务上的突破。0000雷军回应米家口袋照片打印机1S卖断货:将增加产量
小米公司在今年7月推出的米家口袋照片打印机1S,以其399元的亲民价格迅速赢得了市场的青睐。然而,这款便携式照片打印设备自上市以来,一直面临着供不应求的局面,消费者往往需要在小米商城或小米京东官方店拼手速才能以原价购得。面对这一情况,小米CEO雷军在抖音上回应了米粉的留言,表示将增加产量以满足市场需求。0000下月或停产的10款苹果产品:包括iPhone15Pro等 为新品让路
站长之家(ChinaZ.com)8月26日消息:据媒体报道,随着新一代iPhone的发布,苹果将按照惯例对部分产品线进行调整。下个月,预计将有10款产品面临停产,包括iPhone15Pro系列、iPhone14Plus、iPhone13,以及几款智能手表和耳机产品。站长网2024-08-27 18:00:300000