ChatGPT爆火,网络安全再次被摆上台面
虽然有许多声音赞美ChatGPT,但也有些人担心它弊大于利。关于骗子劫持人工智能的新闻此起彼伏,这增加了质疑者的不安情绪,他们乃至认为ChatGPT是一个危险的工具。
ChatGPT会泄漏您的个人信息吗?
关于ChatGPT的大多数前端安全问题都源于猜想和未经证实的报告。对刚刚推出不久的ChatGPT,新用户对其隐私和安全性产生误解是正常的。根据OpenAI的使用条款,以下是ChatGPT处理数据的方式:
个人身份信息
有传言称,ChatGPT出售个人身份信息(PII)。
该平台由OpenAI推出,OpenAI是一家著名的人工智能研究公司,核心主旨在于“实现安全的通用人工智能(AGI)”,使其有益于人类。OpenAI由微软和埃隆·马斯克(Elon Musk)等科技投资者资助。ChatGPT应当只使用客户数据来提供隐私政策中所述的服务。
另外,ChatGPT要求提供的信息最少。您可以仅使用您的姓名和电子邮件地址创建一个帐户。
对话
OpenAI确保ChatGPT对话的安全,但它保存监控的权利。人工智能培训师不断寻觅需要改进的地方。由于该平台包括大量而有限的数据集,因此解决毛病、故障和漏洞需要系统范围的更新。
但是,OpenAI只能出于研究目的进行监控对话。如果将对话内容分发或出售给第三方,则违背了其本身的使用条款。
公共信息
ChatGPT存在哪些安全风险?
虽然ChatGPT本质上其实不危险,但是该平台存在很多安全风险。骗子可以绕过限制来履行各种网络攻击。
1、可信的网络钓鱼邮件
骗子无需花几个小时写电子邮件,而是通过使用ChatGPT。它快速而准确,高级语言模型(如GPT⑶.5和GPT⑷)可以在几分钟内生成数百封联贯、有说服力的网络钓鱼邮件。ChatGPT乃至可以采取独特的腔调和写风格格。
由于ChatGPT使发现黑客攻击变得更加困难,因此在回复电子邮件之前要格外谨慎,避免泄漏信息。请注意,合法公司和组织很少会通过随电机子邮件,来要求提供保密的个人身份信息。
2、数据偷盗
ChatGPT使用开源的LLM,任何人都可以对其修改。精通大型语言模型(LLM)和机器学习的编码员通常会将预先训练好的人工智能模型集成到他们的传统系统中。在新的数据集上训练人工智能会改变其功能。例如,如果您给ChatGPT提供食谱和锻炼程序,它就会成为伪健身专家。
虽然ChatGPT具有协作性和方便性,但开源使技术容易被滥用。熟练的犯法份子已利用了ChatGPT。他们对大量被盗数据进行训练,把平台变成一个用于讹诈的个人数据库。
3、歹意软件生产
ChatGPT使用区别的编程语言编写可用的代码片断。大多数示例只需要很少的修改就能够正常运行,特别是如果您构建一个简洁的提示语,就能够利用这个功能来开发利用程序和网站。
由于ChatGPT接受过数十亿个数据集的训练,它也知道非法行动,比如开发歹意软件和病毒。OpenAI制止聊天机器人编写歹意代码,但是骗子通太重组提示和提出精确的问题绕过了这些限制。
以下照片显示,ChatGPT谢绝为歹意目的编写代码。
同时,下图显示,如果您的提示语措辞正确,ChatGPT会给您提供有害信息。
4、知识产权偷盗
有些不道德的博主会使用ChatGPT来编造内容。由于该平台在高级LLM上运行,它可以快速改写不计其数个词语,避免抄袭标签。
ChatGPT在10秒内改写了下面的文本。
固然,风格拷贝在版权法上固然也是一种剽窃,但其界定本身又相当抽象,又牵涉到多重履行主体,这会给保护原创带来新的挑战。谷歌通常更喜欢有信誉良好来源的原创内容,低价的技能和搜索引擎优化没法击败高质量的原创内容。
另外,谷歌每一年都会发布多个核心更新。它很快就会专注于从SERP中删除伪原创的AI生成作品。
5、产生攻击性或有害的回应
人工智能语言模型没有偏见,它们通过分析用户要求和从现有数据库中提取数据来提供答案。
以ChatGPT为例。当您发送提示时,它会根据OpenAI用于训练的数据集做出响应。
虽然ChatGPT的内容策略禁止了不适当的要求,但用户可以通过越狱提示绕过它们,向ChatGPT提供精确、奇妙的指令。如果您要求ChatGPT扮演一个变态的虚构角色,它会产生以下反应。
好消息是OpenAI并没有失去对ChatGPT的控制。它正在努力加强限制,不管用户输入甚么,都禁止ChatGPT产生攻击性或有害的内容。
6、等价交换
像ChatGPT这样新的、不熟习的技术快速增长为交换攻击创造了机会。这是一种社会工程策略,骗子用虚假的报价来勾引受害者。
大多数人还没有探索过ChatGPT,黑客利用这类混乱来传播误导性的促销活动、电子邮件和公告。
最臭名昭著的案例触及假冒利用程序。新用户不知道他们只能通过OpenAI访问ChatGPT,在不知情的情况下,下载了垃圾程序和扩大。
骗子会用歹意软件和网络钓鱼链接来盗取您的个人身份信息。例如,在3月3日至3月9日期间,每天最少有2000人从谷歌Play利用商店下载歹意的快速访问ChatGPT Chrome扩大。要挟份子可能已通过复杂的假冒Chrome ChatGPT浏览器扩大程序泄漏了数千个Facebook账户,包括商业账户。
安全、负责任地使用ChatGPT
ChatGPT本身其实不构成要挟,该系统存在漏洞,但不会泄漏您的数据。与其惧怕人工智能技术,不如研究骗子怎么将其纳入社会工程策略。这样,您就能够主动保护自己。
如果您对ChatGPT仍有疑虑,可以试试其他聊天机器人。
美团存储云原生探索和实践
百度智能云Redis容量版设计与实践
北京大学在图数据库和知识图谱上的探索