您的位置:首页 > 互联网

“我用 ChatGPT 造了一个零日漏洞,成功逃脱了 69 家安全机构的检测!”

发布时间:2023-04-10 22:16:57  来源:互联网     背景:

声明:本文来自于微信公众号CSDN(ID:CSDNnews)),整理 | 屠敏,授权转载发布。

一周以前,图灵奖得主 Yoshua Bengio、伯克利计算机科学教授 Stuart Russell、特斯拉 CEO 埃隆·马斯克、苹果联合创始人 Steve Wozniak 等在内的数千名 AI学者、企业家联名发起一则公开信,建议全球 AI 实验室立即停止训练比 GPT-4更强大的模型,为期六个月,缘由是「只有当我们确信强大的人工智能系统带来积极的效果,其风险是可控的,才应该开发」。

这样的呼吁虽有人反对,但也不无道理,ChatGPT、GPT-4大模型与产品,覆盖聊天到问答、写文章、编程序等多维度,其带来利好的一面和展现出来的弊端究竟如何达成平衡?如果用ChatGPT「作恶」,又会带来怎样的后果?

近日,一位名叫 Aaron Mulgrew 的研究人员做了一项实验,他以小白的视角,在完全没有编写任何代码的情况下,看看 ChatGPT 能否实现一个新的零日漏洞。

万万没想到的是,仅用一些提示词,ChatGPT 便创建了一个功能强大的数据挖掘恶意软件,还逃脱了69家检测恶意软件的机构测试。与此同时,Aaron Mulgrew 称,要想开发这样一款恶意软件,由5-10名人类组成的黑客团队恐需要数周时间,而 ChatGPT 只需要几个小时。

图片

ChatGPT 的安全机制如何?

早期在 ChatGPT、GPT-4发布之际,OpenAI 曾多次声明自家在安全方面所做的努力,并称可以防止任何人试图要求 ChatGPT 编写恶意软件。

来自网络安全组织Forcepoint的 Aaron Mulgrew便想要抱着测试「规避 ChatGPT 现有不足的安全防护有多么容易」和「在不编写任何代码且仅使用 ChatGPT 的情况下创建高级恶意软件是多么容易」两个目的,看看 ChatGPT 在安全方面的成效究竟如何。

为此,他决定自己不编写任何代码,只使用先进的技术,例如隐写术(steganography,把信息藏到‘载体’之中,使信息不让除预期的接收者之外的任何人知晓信息的传递事件或者信息的内容)。同时,Aaron Mulgrew 选择 Go 为执行语言,因为 Go 语言易于开发,并且需要调试问题时便于他手动检查代码。

用自然语言让 ChatGPT 生成恶意软件:它拒绝!

首先,Aaron Mulgrew 简洁明了地直接要求 ChatGPT 生成一个可量化的恶意软件。

也正如 OpenAI 在发布这项技术时承诺的那样,ChatGPT 反手便是拒绝,也告诉研究人员,生成恶意软件是不道德的,它无法提供任何代码来帮助实现这项工作。

图片

人类不写一行代码,ChatGPT 会被用来「作恶」吗?

直接套路走不通,Aaron Mulgrew 决定软磨硬泡试试。

在他的设想中,是先让 ChatGPT 生成一些小的辅助代码片段,然后手动将整个可执行文件放在一起,通过将这个可执行文件伪装成屏幕保护应用程序(SCR 扩展)直接在 Windows 上自动启动。然后,该软件将筛选文件(例如图像、Word 文档和 PDF)以窃取数据,并上传到 Google Drive 云端系统中。

那么,Aaron Mulgrew 是否会成功?

在测试中,Aaron Mulgrew 开始通过提示词让 ChatGPT 不断生成相关的代码。

首先,他让 ChatGPT 生成一些有关搜索本地磁盘上大于5MB 的 PNG 文件的代码。之所以设定这样的筛选条件,AaronMulgrew 认为5MB 的 PNG足以存储高价值的商业敏感文档(如 PDF 或者 Docx 文档)的一些片段内容。

ChatGPT 成功提供了相关的代码:

图片

紧接着,Aaron Mulgrew 又要求 ChatGPT 提供一些代码,即使用隐写术对找到的 PNG 进行编码。

让人有些诧异的是,ChatGPT 直接给出了一个建议——调用开源 Auyer(https://github.com/auyer/steganography)现成的隐写库来实现这一功能。

图片

基于以上,Aaron Mulgrew 已经实现了在没有编写一行代码的情况下,几乎勾勒出一个用于测试的 MVP(最简单可行产品)。

不过,这样一款程序还有些功能缺失,包括如何在设备上找到一些可以窃取的高价值文件、又要将窃取到的文件数据上传到哪里去。

随后,Aaron Mulgrew 决定让 ChatGPT 提供一些代码,可以在用户的文档、桌面和 AppData 文件夹中进行遍历,并找到所有最大为1MB 的 PDF 文件或 DOCX 文件,这样可以让整个文件嵌入到一个单一的图像中。

同时,Aaron Mulgrew 也选择 Google Drive 作为数据泄露上传的平台。

图片

原本 AaronMulgrew想手动组合各模块的代码,不过他发现,使用提示词合并代码段是最简单的部分,“我只需要向 ChatGPT 提交简单的代码片段,让它将其组合起来就行”,Aaron Mulgrew 说道。

在有了 ChatGPT 提供的整体代码之后,Aaron Mulgrew 又发现所有值得窃取的高价值文件可能都大于1MB,因此需要使用隐写术将其分为多个“块”进行无声地渗透,从而不引发任何警报。

于是,AaronMulgrew对 ChatGPT 进行四五次提示之后,得到了一些代码,可以实现将 PDF 文件拆分成多个100KB 的小块,并从设备上生成的 PNG 列表中生成相应的 PNG。

最终得到了 MVP,也能通过隐写术解码工具成功地解码窃取到的图像:

图片

69家安全供应商进行了测试

接下来,进入了颇为重要的一环。ChatGPT 生成的零日漏洞 MVP 已成型,那么它是否会绕过安全机构的检测,ChatGPT 生成的 EXE 文件是否会被安全供应商识别为恶意软件呢?

为此,AaronMulgrew 将 MVP 上传到了老牌恶意软件分析服务VirusTotal 等平台上。

最终结果显示,在纯粹使用 ChatGPT 生成的整个代码库后,69个供应商中有5家供应商将文件标记为恶意文件。

图片

这也算是不错的成果,为了进一步勘测 ChatGPT 生成的零日漏洞带来的效果。

Aaron Mulgrew 再次用提示词对代码进行了优化,他要求 ChatGPT 重构调用 Auyer 隐写库的代码。因为他怀疑编译后的 EXE 文件中的某个 GUUID 或变量可能会提醒五家供应商将该文件标记为恶意软件。优化之后,检测出此 exe 为恶意软件的供应商数量下降到了2家。

这两家供应商中,其中一家是领先的沙盒工具供应商,另一家擅长对可执行文件进行静态分析。

考虑到这些因素,Aaron Mulgrew 进一步要求 ChatGPT 对代码进行两个新的修改,一个是将程序的启动时间推迟两分钟。这一更改可以在一定程度上躲过一些监测工具,因为一些沙盒有一个内置的超时(出于性能原因),如果超时被打破,那么他们将以一个干净的判决来回应,即使分析还没有完成。

图片

第二个更改是要求 ChatGPT 混淆代码。不过,如同直接要求 ChatGPT 提供恶意软件代码一样,当直接要求 ChatGPT 混淆代码时,它也拒绝了。

当然,从直接的提要求变成间接的引导,ChatGPT 明显更能接受。因此,当Aaron Mulgrew要求 ChatGPT 将所有变量改为随机的英文时,它成功地实现了。

最终,在经过以上两步更改之后,当把 MVP 上传到 VirusTotal 时,结果显示没有一家安全公司检测出这款零日漏洞。也能成功运行可执行文件并将数据泄漏到 Google Drive 平台上。

图片

随即,Aaron Mulgrew 又让 ChatGPT 生成将可执行文件嵌入 Windows 的 SCR(屏幕保护程序)格式上的代码,然后使 SCR 文件自动执行。

当成功实现之后,Aaron Mulgrew 将结果上传到VirusTotal 上,结果显示:69家供应商只有3家将文件标记为恶意软件。

图片

写在最后

ip 知乎

值得注意的是,Aaron Mulgrew 创建的恶意软件仅用来测试,并不会对外公开发布。

尽管如此,通过实验可以发现,仅仅使用 ChatGPT 提示,几乎没有高级编码经验的用户可以轻松绕过 ChatGPT 薄弱的保护,甚至无需输入一行代码即可轻松创建危险的恶意软件。这也让很多人担心,如果使用 ChatGPT 的用户「心怀不轨」,那么后果将不堪设想。

而如何让 ChatGPT 不沦为作恶的工具,业界还亟需法律法规、道德、使用等规范进行约束。

参考资料:

https://www.forcepoint.com/blog/x-labs/zero-day-exfiltration-using-chatgpt-prompts


返回网站首页

本文评论
随着缺芯问题缓解,欧盟预计今年汽车销量将增长 7.9%_全球汽车缺芯或持续半年
  据路透社报道,欧洲汽车制造商协会 (ACEA) 表示,随着半导体供应问题的缓解,欧盟汽车销量预计今年将增长 7.9%,但仍将比 2019 年疫情前的水平低 20% 左右。   ACEA 代表着...
日期:08-18
华为 P10 手机开始推送鸿蒙 HarmonyOS 2 内测版(华为鸿蒙harmonyos 2.0手机开发者beta版发布会)
  10 月 4 日消息 今年 9 月中旬,新一批 HarmonyOS 2 版本内测开启招募,新增 10 款机型,包括华为 P10、P10 Plus、Mate 9、Mate 9 Pro、Mate 9 保时捷设计、nova 3、华为畅...
日期:06-20
老虎证券:全球电动化浪潮来临,理想乘风破浪
  本文发布于老虎证券社区,老虎社区是老虎证券旗下的股票交易软件 Tiger Trade   的社区板块,致力于打造“离交易更近的美股港股英股社区”,有温度的股票交流社区。   ...
日期:07-14
女生月薪8千花15称存两百万退休 网友:吃喝不用钱吗?「女生月入八千」
据报道,湖南长沙一24岁女孩给自己制定了一个4200天的退休计划,她的目标是攒够200万开启退休生活。女孩表示自己月薪8000元,她为自己制作了详细的攒钱和理财计划,甚至有一个月就...
日期:03-23
美国最大的加密货币交易所_全球最大加密币交所被查 股价已跌去90% 木头姐狂抛售
全球最大加密交易所也出问题了!   7月26日,美国加密货币交易所Coinbase(COIN)被曝正面临美国证券交易委员会(SEC)的调查。消息传出后,这家全球最大加密货币交易所股价当天暴跌逾...
日期:07-31
网友抱怨iPhone 14车祸检测太敏感:过山车都能触发自动报警
中关村在线消息:iPhone 14系列、Apple Watch等设备目前都支持一项“车祸检测”全新功能,该功能会通过内置算法自动检测出用户是否发生了意外“碰撞”。虽然苹果表示该功能经过...
日期:10-10
VERTU手机价格「VERTU发布WEB3手机:最高10TB存储 价格超30万」
VERTU可以说是众多超高端奢侈品手机中比较知名的一个品牌了,早在诺基亚时代,VERTU手机就因其奢华高端的品质和价格让人熟知。近日,VERTU在伦敦又发布了全新一代机型——METAVER...
日期:10-26
我的世界linux版「Linux游戏崛起了?微软《我的世界》已支持谷歌ChromeOS」
与Windows相比,Linux系统优点很多,但是有个关键的问题导致它没法在主流用户中被接受,那就是游戏,愿意支持Linux平台的游戏凤毛麟角,不过微软自己这次迈出了一大步,《我的世界》已...
日期:03-16
iOS 16.2推送:iPhone终于解锁屏显自定义功能_ios屏幕自动锁定
今天苹果向iPhone用户推送了iOS 16.2的第三个版本更新,目前来看已解锁了,AOD息屏显示能自定义了,此前该功能在iPhone 14等机型中会造成烧屏等问题,目前可以自定义开惯了。折叠屏...
日期:11-17
IE退役,web3.0开启,欧科云链等新兴技术企业将为其奠基
今天,终于要对IE说再见了,无论人们对它是热爱也好,诟病也罢,属于IE的时代比较终画上了句号。1969 年,阿帕网的出现标志着互联网的诞生,但直到IE这样明星级产品的出现,才彻底引爆互...
日期:08-03
行业恶性竞争加剧 法律道德沦为花瓶-3Q大战一周年祭
  北京金诚同达律师事务所高级合伙人 汪涌   2010年,互联网行业恶性竞争事件频发,引发了社会各界的广泛关注。受害企业在依法维权的同时,行业协会、监管机构等也被迫介入...
日期:07-24
节奏大师iOS版「腾讯音乐手游《节奏大师》回归!今日首次技术测试 iOS无缘」
去年2月,腾讯经典音乐手游《节奏大师》宣布暂停运营,彼时,公告中并未提及永久关服,因此不少玩家猜测会不会再次开启游戏服务器。今日,《节奏大师》运营团队发布公告称,《节奏大师...
日期:12-26
华为智慧屏V75 Super发布,这配置和功能当贝Z1 Pro+老电视同样能实现_华为v75super智慧屏对比评测
  华为发布会诞生了两款智慧屏,今天来聊聊华为智慧屏V75 Super,此款产品是华为首款MiniLED智慧屏,实现了华为鸿鹄SuperMiniLED 2880分区精密控光,46080颗灯珠,3000nits HDR峰...
日期:09-16
TikTok搬入硅谷,开始从Facebook等公司挖人「TikTok CEO谈推特裁员:已为避免大规模裁员进行了积极准备」
11月17日消息,当地时间周三在新加坡参加彭博新经济论坛时,TikTok首席执行官周受资被问及如何看待埃隆·马斯克(Elon Musk)决定裁汰半数推特员工以削减成本、提高效率的问题。对...
日期:11-18
奔驰车的广告「大众之后,奔驰车机被曝推送广告_网易订阅」
IT之家 9 月 28 日消息,如今广告真是无处不在,电视机有广告、手机有广告,现在连汽车都要推送广告了,而作为交通工具,安全性是最重要的,车机推送广告势必会对行车安全产生影响。近...
日期:10-01
8月iOS设备性能榜出炉:iPad独占8席 iPhone最高排第5_苹果ipad性能排行
  距离苹果的新品发布仅剩一周时间了,赶在洗榜前,安兔兔公布了8月最新iOS设备性能榜单。  和上期榜单一样,iOS性能榜前三的设备搭载的全是M1芯片,遥遥领先于其他的iOS设备,...
日期:09-07
恒生科技指数涨0.45%,哔哩哔哩开涨3.8%「恒生科技指数跌半年了」
查看最新行情 极米rspro2投影仪参数抖音本地生活服务商有哪些云存储对象存储  讯 9月8日上午消息,香港恒生指数平开,恒生科技指数涨0.45%,哔...
日期:09-10
windows21h1更新失败「Windows 11 22H2再出问题 微软确认Windows Hello被更新损坏」
在今天的"Windows 11 22H2这次搞坏了什么"的节目中,下一个登场的是Windows Hello认证系统。根据微软的最新公告,用户在使用Windows Hello登录时可能会遇到问题,如人脸识别、指...
日期:10-15
玻璃大王曹德旺为什么在美国建厂「“玻璃大王”曹德旺100亿建的大学明年招生 有需要还会再捐100亿」
去年5月,75岁的曹德旺宣布100亿筹建福耀科技大学(暂名)”。首栋楼明德堂及行政楼现已封顶,预计明年10月底竣工,2024年秋季全面招生。为什么一到天冷就尿频学校规划的办学层次为本...
日期:11-29
科技赋能 破界创新!「火焰奖」第七届中国互联网年度创新评选盛典正式启动
  2019年,新中国成立七十周年,5G牌照发放,互联网进入5G元年;   2019年,人工智能技术开始实现商业化落地,自动驾驶进入商业化阶段,人类再次仰望宇宙摩拳擦掌跃跃欲试;   20...
日期:01-06