• <noscript id="yywya"><kbd id="yywya"></kbd></noscript>
  • 發布時間:2023-04-23 09:09 原文鏈接: ChatGPT生成的代碼大部分不安全,但不會主動告訴你

    ChatGPT 聊天機器人可以根據用戶的輸入生成各種各樣的文本,包括代碼。但是,加拿大魁北克大學的四位研究人員發現,ChatGPT 生成的代碼往往存在嚴重的安全問題,而且它不會主動提醒用戶這些問題,只有在用戶詢問時才會承認自己的錯誤。

    研究人員在一篇論文中介紹了他們的發現,IT之家查看該論文發現,他們讓 ChatGPT 生成了 21 個程序和腳本,涉及 C、C++、Python 和 Java 等語言。這些程序和腳本都是為了展示一些特定的安全漏洞,比如內存損壞、拒絕服務、反序列化和加密實現等方面的漏洞。結果顯示,ChatGPT 在第一次嘗試時生成的 21 個程序中只有 5 個是安全的。在進一步提示糾正其錯誤步驟后,該大型語言模型設法生成了 7 個更安全的應用程序,不過這只是與正在評估的特定漏洞有關的“安全”,并不是說最終的代碼不存在任何其他可利用的漏洞。

    研究人員指出,ChatGPT 的部分問題是由于它沒有考慮敵對的代碼執行模型。它會反復告訴用戶,安全問題可以通過“不輸入無效的數據”來避免,但這在現實世界中是不可行的。然而,它似乎能夠意識到并承認自己建議的代碼中存在的關鍵漏洞。

    魁北克大學計算機科學與工程教授、論文的合著者之一 Rapha?l Khoury 告訴《The Register》:“顯然,它只是一個算法。它什么都不知道,但它可以識別出不安全的行為。”他說,最初 ChatGPT 對安全問題的回應是建議只使用有效的輸入,這顯然是不合理的。只有在之后被要求改進問題時,它才提供了有用的指導。

    研究人員認為,ChatGPT 的這種行為并不理想,因為用戶知道要問什么問題需要對特定的漏洞和編碼技術有一定的了解。

    研究人員還指出,在 ChatGPT 中存在著道德上的不一致性。它會拒絕創建攻擊代碼,但卻會創建有漏洞的代碼。他們舉了一個 Java 反序列化漏洞的例子,“聊天機器人生成了有漏洞的代碼,并提供了如何使其更安全的建議,但卻說它無法創建更安全版本的代碼。”

    Khoury 認為,ChatGPT 在目前的形式下是一個風險,但這并不是說沒有合理使用這種不穩定、表現不佳的 AI 助手的方法。“我們已經看到學生使用這個工具,程序員也會在現實中使用這個工具。”他說,“所以擁有一個生成不安全代碼的工具是非常危險的。我們需要讓學生意識到,如果代碼是用這種類型的工具生成的,那么它很可能是不安全的。”他還稱,讓他感到驚訝的是,當他們讓 ChatGPT 生成相同任務的不同語言的代碼時,有時對于一種語言,它會生成安全的代碼,而對于另一種語言,它會生成有漏洞的代碼,“因為這種語言模型有點像一個黑盒子,我真的沒有一個很好的解釋或理論來說明這一點。”


    相關文章

    AI讓大腦變懶變笨了嗎?

    近日,一項公布于預印本服務器arXiv的研究發現,使用ChatGPT寫論文的人,其大腦活躍度低于被禁止使用任何在線工具寫論文的人。這項調查是評估人工智能(AI)是否正使人們變得“認知懶惰”的更廣泛研究......

    先進的人工智能模型居然不會“問診”

    一項新研究發現,雖然先進的人工智能(AI)模型在專業醫學考試中得分很高,但在醫生最重要的任務之一——與患者交談以收集相關醫療信息并提供準確診斷方面,仍然表現不佳。1月2日,相關研究成果發表于《自然-醫......

    ChatGPT發布兩周年,OpenAI“官司纏身”

    ChatGPT的誕生加速了生成式人工智能領域的融資,但這一趨勢的引領者OpenAI卻因版權問題和轉向營利性公司導致“官司纏身”,兩周年生日過得似乎并不順心。美媒《商業內幕》12月1日報道,據CBIns......

    數年心血被輕松實現,科研如何與大模型合作共生

    一名化學博士發現,自己需要花費一年做的實驗研究,Claude3(Anthropic公司發布的通用大語言模型)僅用兩個小時便可給出方案,且比原方案更簡潔、成本更低;一名研究量子物理學方向的博士手握一篇還......

    北航“小航”AI助手亮相,支撐學、研、管三位一體

    近日,北京航空航天大學(以下簡稱“北航”)杭州國際校園舉行發布會,“小航”AI助手亮相。青瞳視角圖“小航”是北航為新型人才培養和一流學科建設而打造的一款支撐學、研、管三位一體的開放式私域大模型,致力于......

    OpenAI又地震:ChatGPT負責人離職

    OpenAI內部仍動蕩不安,ChatGPT的兩位重要負責人選擇離開。8月6日,AI(人工智能)巨頭OpenAI聯合創始人約翰·舒爾曼(JohnSchulman)在X(推特)發文表示,將離開OpenAI......

    清華大學藥學院學者開發基于蛋白質語言模型的結構與功能預測方法

    研究背景隨著計算生物學的快速發展,我們正處于一個由數據驅動的生物信息學新時代。蛋白質,作為生命活動的執行者,其結構和功能預測一直是科學研究的核心問題。近年來,深度學習技術的突破性進展,尤其是蛋白質語言......

    澳高校如何應對人工智能挑戰

    近年來,教育領域,特別是高等教育領域的人工智能趨勢日益明顯,并在世界范圍內形成一股熱潮。這其中,澳大利亞大學的數字化及人工智能教育一直以其卓越的研究能力、學習者滿意度和就業成果享譽全球,由此帶動了澳大......

    半個月內兩次宕機,ChatGPT安全性引擔憂

    美國開放人工智能研究中心(OpenAI)開發的聊天機器人產品ChatGPT繼本月4日發生故障后,17日再次出現宕機事故,無法回答用戶提問。ChatGPT半個月內接連宕機,引發用戶和業內人士對其穩定性與......

    OpenAI員工發公開信警告AI風險,認為可能導致“人類滅絕”

    多家美國人工智能(AI)領域企業的在職和離職員工當地時間4日發表公開信,對這項新興技術帶來的風險表示擔憂。據路透社5日報道,公開信的簽署者包括美國AI初創企業OpenAI以及谷歌旗下“深層思維”公司的......

  • <noscript id="yywya"><kbd id="yywya"></kbd></noscript>
  • 东京热 下载