ChatGPT 聊天機器人可以根據用戶的輸入生成各種各樣的文本,包括代碼。但是,加拿大魁北克大學的四位研究人員發現,ChatGPT 生成的代碼往往存在嚴重的安全問題,而且它不會主動提醒用戶這些問題,只有在用戶詢問時才會承認自己的錯誤。
研究人員在一篇論文中介紹了他們的發現,IT之家查看該論文發現,他們讓 ChatGPT 生成了 21 個程序和腳本,涉及 C、C++、Python 和 Java 等語言。這些程序和腳本都是為了展示一些特定的安全漏洞,比如內存損壞、拒絕服務、反序列化和加密實現等方面的漏洞。結果顯示,ChatGPT 在第一次嘗試時生成的 21 個程序中只有 5 個是安全的。在進一步提示糾正其錯誤步驟后,該大型語言模型設法生成了 7 個更安全的應用程序,不過這只是與正在評估的特定漏洞有關的“安全”,并不是說最終的代碼不存在任何其他可利用的漏洞。
研究人員指出,ChatGPT 的部分問題是由于它沒有考慮敵對的代碼執行模型。它會反復告訴用戶,安全問題可以通過“不輸入無效的數據”來避免,但這在現實世界中是不可行的。然而,它似乎能夠意識到并承認自己建議的代碼中存在的關鍵漏洞。
魁北克大學計算機科學與工程教授、論文的合著者之一 Rapha?l Khoury 告訴《The Register》:“顯然,它只是一個算法。它什么都不知道,但它可以識別出不安全的行為。”他說,最初 ChatGPT 對安全問題的回應是建議只使用有效的輸入,這顯然是不合理的。只有在之后被要求改進問題時,它才提供了有用的指導。
研究人員認為,ChatGPT 的這種行為并不理想,因為用戶知道要問什么問題需要對特定的漏洞和編碼技術有一定的了解。
研究人員還指出,在 ChatGPT 中存在著道德上的不一致性。它會拒絕創建攻擊代碼,但卻會創建有漏洞的代碼。他們舉了一個 Java 反序列化漏洞的例子,“聊天機器人生成了有漏洞的代碼,并提供了如何使其更安全的建議,但卻說它無法創建更安全版本的代碼。”
Khoury 認為,ChatGPT 在目前的形式下是一個風險,但這并不是說沒有合理使用這種不穩定、表現不佳的 AI 助手的方法。“我們已經看到學生使用這個工具,程序員也會在現實中使用這個工具。”他說,“所以擁有一個生成不安全代碼的工具是非常危險的。我們需要讓學生意識到,如果代碼是用這種類型的工具生成的,那么它很可能是不安全的。”他還稱,讓他感到驚訝的是,當他們讓 ChatGPT 生成相同任務的不同語言的代碼時,有時對于一種語言,它會生成安全的代碼,而對于另一種語言,它會生成有漏洞的代碼,“因為這種語言模型有點像一個黑盒子,我真的沒有一個很好的解釋或理論來說明這一點。”
寫論文逐漸到了依靠人工智能的時代,這是好事,也是壞事。好處是人類終于擺脫了科技論文寫作的煩惱,壞處是人類會因此失去科學論文寫作的獨特能力。過去發表論文是學者成就的重要標準,隨著機器代替人腦的這種趨勢。......
日前,據國外網站數據分析工具SimilarWeb數據,ChatGPT的訪問量增速出現明顯下降。數據顯示,今年1月,ChatGPT的環比增長率為131.6%,2月份為62.5%,3月份為55.8%,4月......
美國麻省理工學院和塔夫茨大學研究人員設計出一種基于大型語言模型(如ChatGPT)的人工智能算法,這種稱為ConPLex的新模型可將目標蛋白與潛在的藥物分子相匹配,而無需執行計算分子結構的密集型步驟。......
智慧大屏“魔墻”運用AI技術,將滬上地標建筑、演藝劇目、上博文物等進行觸屏展示,帶來沉浸式互動體驗。(主辦方供圖)隨著人工智能愈發深度參與到文化藝術創作中,很多人“坐不住了”,文學界、影視圈、流行音樂......
ChatGPT能給老板制造利潤,但會分給你嗎?不分的話,就別只關注他對工作效率的提升,我們打工人不是機器,我們還有其他需求。如今,越來越多的人把工資稱為“窩囊費”,就是在控訴現代社會分工過度細化、工作......
“隨著越來越強大的人工智能系統出現,全球合作的利害關系變得前所未有的重要。”6月10日,OpenAI首席執行官阿爾特曼(SamAltman)通過視頻連線在2023北京智源大會“AI安全與對齊”論壇演講......
隨著ChatGPT風靡全球,全球人工智能掀起了新一輪發展熱潮。6月10日,在北京智源大會上,ChatGPT之父、OpenAI聯合創始人薩姆·奧特曼表示,在未來的10年內,可能會擁有超強的AI系統,應該......
荷蘭代爾夫特大學和瑞士洛桑聯邦理工學院(EPFL)科學家探索了人類與大型語言模型(LLM)之間不同程度的合作,借助ChatGPT設計并研制出了一款番茄收割機器人。相關論文發表于7日的《自然·機器智能》......
OpenAI聯合創始人公開談論公司上市、AI發展、AI監管等話題。據外媒報道,當地時間6月6日,在阿聯酋一次會議活動上,“ChatGPT之父”、OpenAI聯合創始人兼首席執行官山姆·奧特曼(SamA......
美國一名律師辦案時用聊天機器人ChatGPT搜集資料并作為案例呈交法官,但法官發現那些信息全是子虛烏有。律師承認自己沒有核實信息并為此道歉,眼下面臨處罰。據美國有線電視新聞網28日報道,男乘客羅伯托·......