GPT-4 API曝出重大漏洞 一句prompt就能提取私人信息
要点:
FAR AI实验室的团队成功通过微调、函数调用和搜索增强等方向,在GPT-4API中发现了重大安全漏洞,使其容易越狱。
通过对GPT-4进行15个有害样本和100个良性样本的微调,研究人员能够让模型生成错误的公众人物信息、提取私人信息,并在代码中插入恶意URL,暴露了潜在的隐私风险。
GPT-4Assistants模型容易暴露函数调用格式,可被诱导执行任意函数调用,同时知识检索也容易受到劫持,揭示了API功能扩展可能带来的新漏洞。
近日,GPT-4API曝出了安全漏洞,FAR AI实验室的团队通过微调、函数调用和搜索增强等方式成功越狱了这一先进模型。微调方面,通过15个有害样本和100个良性样本的微调,研究人员发现GPT-4在生成内容时可能会放下安全戒备,包括生成错误信息、提取私人信息和插入恶意URL。
此外,GPT-4Assistants模型容易暴露函数调用格式,可以被诱导执行任意函数调用,而知识检索也容易受到劫持。这一研究表明,对API功能的扩展可能导致新的漏洞,即便是领先的GPT-4也不例外。
论文地址:https://arxiv.org/pdf/2312.14302.pdf
这种漏洞的潜在风险表现在多个方面。例如,在微调模型时,15个有害的样本就足以使模型产生显著的偏见,比如抹黑公众人物或生成恶意代码。
研究人员还展示了通过微调模型隐藏恶意链接的方法,可能导致用户在不知情的情况下下载恶意软件。另外,通过微调模型,甚至可以获取未公开的信息,比如用户的电子邮件地址。助手模型也易受攻击,例如通过暴露函数调用格式,黑客可能滥用API接口,执行一些需要特殊权限的操作。
这一研究揭示了GPT-4API的潜在风险,即使是在灰盒环境下,也存在越狱和隐私泄露的风险。因此,使用者在利用GPT-4时应当谨慎,避免输入敏感信息,以免受到潜在的威胁。这也提醒开发者和研究人员在模型的设计和API功能扩展时要更加关注安全性,以防范潜在的滥用和漏洞。
国内首批太空船票上架 票价150万:可在淘宝购买 订金5万
国内民营航天企业深蓝航天于10月23日宣布,将预售两张2027年亚轨道旅行的飞船坐席,每张票价定为150万元,这标志着中国太空旅行向公众迈出了重要一步。此次预售的太空船票是国内首张通过淘宝平台销售的太空旅行票,预示着太空探索可能即将进入大众时代。站长网2024-10-24 15:56:560000蔚来换电服务调整:收费方式由一口价改为按度计费
蔚来汽车官方宣布了一项重大的变化,针对换电服务的收费模式进行调整。原来的“一口价”模式将于2024年9月24日正式变更为“按度收费”模式。这一决定旨在更好地满足用户需求,让车主在享受换电服务时感到更加透明和合理。那么,具体的收费调整是怎样的呢?原先的收费模式是,单次换电费用=固定服务费(30/50元)度电电费*换得电量现在,新的收费模式:单次换电费用=(电费服务费)*换得电量站长网2024-09-17 10:01:510000小米应用商店发布体育运动类应用上架要求 8月24日正式实施
小米应用商店发布关于《体育运动类应用上架要求》的公告称,为规范体育运动类应用上架规范,并更好地保护用户权益,小米应用商店对以体育运动类进行上架的应用要求满足:小米应用商店“体育运动”类应用安全检测标准。据悉,此标准修订于2023年8月3日发布,公示期21天,于2023年8月24日正式生效实施,公示期间仍参照原有标准规定执行。站长网2023-08-04 08:43:340000统计数据显示:迄今为止人工智能已生成了 150 亿张图像
人工智能在内容创作领域的崛起正逐渐改变着创作的方式。诸如BingChat、RunwayGen-2和GPT-4等工具正以前所未有的速度和准确性生成图像和视频内容,为创作者提供了前所未有的创作选择。然而,随着这些工具的流行,一系列道德和伦理问题也浮现出来。站长网2023-08-19 15:30:530000陈小春亲临江湖!西山居《剑侠世界:起源》今日 10:00 公测
这一次,剑侠梦重燃!西山居剑侠情缘26年传承之作《剑侠世界:起源》手游今日10:00全平台公测。代言人陈小春X体验官徐少强联袂主演剑侠江湖大片,武林盟主陈小春VS魔派至尊徐少强,高燃打戏、史诗对决,一触即发!《剑侠世界:起源》手游官网公测开服时间:9月26日10:00万人超级大服开放:云中镇、龙门镇、永乐镇、稻香村、龙泉村、巴陵县、铸剑坊、九老峰站长网2023-09-26 11:49:130000