您的位置:首页 > 互联网

openai编程「OpenAI 的 ChatGPT 生成程序代码并不安全 但未能提醒用户」

发布时间:2023-04-23 16:18:53  来源:互联网     背景:

4月23日消息:OpenAI 的聊天机器人大型语言模型 ChatGPT,不仅会产生不安全的代码,而且尽管其能够指出自身的缺陷,但却未能提醒用户注意其不足之处。

openai自动生成代码

在针对大型语言模型可能性和限制的学术兴趣狂潮中,加拿大魁北克大学的四位研究者深入探讨了来自 OpenAI 的 ChatGPT 生成的代码的安全性。

如何关闭苹果查找app出现骚扰信息

在一篇名为「How Secure is Code Generated by ChatGPT?」的论文中,计算机科学家 Raphaël Khoury、Anderson Avila、Jacob Brunelle 和 Baba Mamadou Camara 回答了这个问题,他们的研究可总结为「不太安全」。

研究人员在论文中称:「结果令人担忧。我们发现,在多个情况下,ChatGPT 生成的代码远低于适用于大多数环境的最低安全标准。事实上,当被问及所生成的代码是否安全时,ChatGPT 能够认识到它不安全。」

四位作者之所以得出这个结论,是因为他们要求 ChatGPT 生成 21 个程序和脚本,使用多种语言:C、C++、Python 和 Java。

出题时要求 ChatGPT 生成的编程任务旨在说明特定的安全漏洞,例如内存泄露、拒绝服务以及与反序列化未正确实施的加密相关的缺陷。

例如,第一个程序是一个 C++ FTP 服务器,用于共享公共目录中的文件。ChatGPT 生成的代码没有过滤输入内容,这使得软件容易受到路径遍历漏洞的攻击。

总的来说,在第一次尝试中,ChatGPT 在 21 个程序中仅成功生成了 5 个安全程序。经过进一步的提示来纠正其错误后,这个大型语言模型成功地生成了另外 7 个安全应用程序,但这只是指特定漏洞被评估时是「安全」的,不能断言最终代码不会有其他可利用的漏洞。

与 GitHub 的另一个基于 GPT-3 家族的模型 Copilot 的类似评估一样,研究人员的发现表明,这些语言模型的错误虽然有些相似,但并不完全一致(Copilot 近期被升级到了 GPT-4)。其他研究则更为广泛地调查了 ChatGPT 的错误。与此同时,这些模型也被用于帮助解决安全问题。

学者们在他们的论文中观察到,问题的一部分似乎源于 ChatGPT 没有对代码执行采用对抗模型。他们说:「ChatGPT 反复告诉我们,安全问题可以通过‘不向其创建的易受攻击程序提供无效输入’绕过。但是,ChatGPT 似乎已经知道,并且确实承认其建议中存在严重的漏洞。」除非被要求评估其自己代码建议的安全性,否则它不会说任何话。

「显然,它是一种算法。它什么也不知道,但它可以识别不安全的行为,」魁北克省塔瓦斯大区大学计算机科学和工程教授、论文的共同作者之一 Raphaël Khoury 告诉 The Register。

起初,ChatGPT 对于安全问题的回应是建议仅使用有效的输入——这在现实世界中有点行不通。只有在被提示以纠正问题后,这个 AI 模型才会提供有用的指导。

这并不理想,作者建议,因为知道要问哪些问题需要熟悉特定的漏洞和编码技术。

换句话说,如果您知道正确的提示来让 ChatGPT 修复漏洞,则您可能已经了解如何解决它。

一加6跑分多少

作者还指出,ChatGPT 不会生成攻击代码,却会生成易受攻击的代码,这存在伦理矛盾。

他们举了 Java 反序列化漏洞的例子,ChatGPT「生成易受攻击的代码,并提供有关如何使其更加安全的建议,但声称无法创建更加安全的代码版本。」

Khoury 认为,即便有时 AI 助手存在缺陷,也存在一些有效的用途,但目前 ChatGPT 还是存在风险的。他说:「我们已经看到学生和程序员在实际情况下使用这个工具。因此,生成不安全代码的工具确实很危险,我们需要让学生意识到,如果使用这种工具生成代码,它可能是不安全的。」

「令我惊讶的是,当我们要求 [ChatGPT] 使用不同的语言生成相同类型的程序时,有时一个语言会是安全的,而另一个语言则会容易受到攻击。因为这种语言模型有点像黑盒,对此我真的没有很好的解释或理论。」


返回网站首页

本文评论
使用区块链技术,你的资产就一定属于你吗?_对于基于区块链的数字资产的拥有者来说
比特币之所以有价值,并不是因为区块链技术是不可篡改的,也不是因为区块链技术打破了传统国界的限制,最主要的是因为比特币是去中心化的...从开发团队组成、到演算法规则设计、...
日期:08-01
对B站卖货的幻想,可以先缓缓「对b站卖货的幻想,可以先缓缓退货吗」
声明:本文来自于微信公众号 深燃(ID:shenrancaijing),作者:李秋涵,授权转载发布。双十一来了,B站的直播带货也来了。它给出了三个动作,一个是10月14日在直播分区上线了购物专区,为直播...
日期:11-12
Coinbase第二季度营收8.03亿美元 同比转盈为亏
屏下指纹 小米iphone手机怎么辨别翻新机双十一买投影仪划算不ipadpro2020边框荣耀note10打不开turbo芯片制造科普 查看最新行情   讯 北京时间8月10日...
日期:08-11
销量翻3倍,血拼价格战,元宇宙这一隐秘的“角落”火了
元宇宙“兴奋剂”刺激,VR复活。“Pico是我们店里出货量最多的品牌”,上海一家线下电子数码集合店的销售经理何洋告诉Tech星球。在这家商场的负一层,字节跳动旗下VR品牌Pico在集...
日期:08-01
飞猪发文diss携程抄袭:查重相同之处高达72.7% 错别字都一样
凤凰网科技讯 1月12日消息,1月8日入境政策放开之后,出境游需求激增,旅游公司各家开始制作各种签证、游玩攻略。飞猪今日发布一篇名为《尊敬的@携程旅游 新年快乐》的文章,戏嘲携...
日期:01-12
“杀猪盘”盯上小红书
‍‍ iqoo7游戏礼券社区文化治理成为小红书在快速发展中,不得不重视的一个难题。     文|《中国企业家》记者;赵东山   编辑|李薇   头图来源|视觉中国   #中金90后交...
日期:08-04
法拉第未来将于12月15日公布FF 91车辆交付计划_ff法拉第未来最新消息
12月14日消息,据国外媒体报道,电动汽车初创公司法拉第未来将于美国东部时间12月15日举办业务更新全球投资人会议,届时它将宣布全球业务转型计划,其中包括FF 91 Futurist的车辆交...
日期:12-14
iPhone 14坐过山车误报“车祸”!官方回应让人无语
今年新推出的iPhone 14系列亮点并不算多,不过新的车祸监测功能还是非常受人关注的,经测试新功能能够在用户遭遇事故时紧急报警。然而,这一功能似乎过于灵敏,近日,海外有反馈称,多...
日期:10-11
淘宝主播丫头baby的情况「“丫头baby”直播间位居10月6日抖音主播带货榜第一」
10月8日消息,经新腕儿整理分析10月6日抖音电商带货日榜,数据显示,主播“丫头baby”直播间位居主播带货榜第一,GMV达1000万-2500万,直播销量达5万-7.5万。其【丫头baby粉丝专享】...
日期:10-10
天猫调整交易时效规定中部分场景下退款原因描述「天猫买家退货期限」
10月9日 消息:日前,天猫平台发布关于调整《天猫交易时效规定》中部分场景下的退款原因描述的公告(以下简称公告)。东风风光580好吗百度输入法主页最新iphone14曝光天猫表示,为了...
日期:10-11
几个月下跌超80%,虚拟房产需警惕
  来源:经济日报  作者/李华林  去元宇宙买一块地皮、购一套房子,将现实生活里无法安放的灵魂寄托在虚拟世界中,一度成为潮流。今年年初,“炒房热”刮进了元宇宙,虚拟地产...
日期:08-29
精研市场需求 安心保险在互联网保险业中脱颖而出_保险市场研究
  快节奏的生活为人们带来了巨大的压力,很多人选择在节假日自驾游,不仅可以放松还可以增长阅历,因此,购车被很多家庭提上日程。汽车销售的火爆无形中带动了车险的发展,因此,无...
日期:05-19
iphone 5c是什么时候上市的「iPhone 5C将被苹果列为过时产品 神机退出历史舞台」
中关村在线消息:近日,有外媒报道称又一款“远古神机”iPhone 5C即将被苹果官方标记为“过时产品”。该机其实早在2020年10月就被官方定义为“古董产品”,只提供部分维修服务。...
日期:10-12
货拉拉举办专场沙龙探讨大前端时代的挑战与机遇_货拉拉 前端开发
  近日,由 T 技术沙龙、货拉拉开发者社区与智联猎头联合主办的“大前端时代的挑战与机遇(深圳场)”技术沙龙在深圳的货拉拉总部举办。  由于近期多个城市疫情反复,本次沙...
日期:03-04
汽车营销新趋势:紧扣互联网泛关系链延伸脉络(汽车网络营销主流趋势)
  自web2.0概念普及以来,车企在制定企业网络推广策略的时候,就开始有意识的强调与消费者的互动性,在传播媒体的选择上开始倾向覆盖面广、互动体验良好的平台。腾讯2010年第...
日期:07-25
神U天玑8200官宣!12 月1日正式发布「天玑820 apu」
中关村在线消息:今天,联发科官方宣布,将在12月1日正式发布。现代大家回顾一下天玑8100以及天玑8000的基础配置。联发科天玑8100对比天玑8000,8100在CPU A78核心、GPU、APU的主频...
日期:12-02
竞争不过其他SaaS公司?可能因为你不懂客户细分_请说明Saas 的优点和缺点
阿尔法公社说:SaaS公司创始人不对客户群进行细分,只看总平均数据,就像一个人有近视眼却不戴眼镜,看到的都是模糊的世界。掌握完整的客户数据,并进行细分和分析,有助于创始人看清...
日期:12-12
新品35期|扩列、虚拟、AI,哪一个还能成为社交流量密码?
声明:本文来自于微信公众号 白鲸出海(ID:baijingapp),作者:辛童,授权转载发布。这里是白鲸出海为投资人和开发者寻找产品“灵感”而专设的周更专题——《新品》。无特殊情况下,《...
日期:03-28
索尼出品!《圣斗士星矢》真人电影最新预告发布 4月28日上映「圣斗士星矢 电影版」
今日,《圣斗士星矢》真人电影发布了最新版的宣传预告片,展示了一波新画面,并宣布电影将于4月28日上映。从视频来看,真人版电影总是有一种很奇怪的感觉,特效方面也不能说是不好,但...
日期:02-15
元气森林法定代表人变更,王璞接替李炳前「李炳前履历 元气森林」
  天眼查App显示,9月8日,元气森林关联公司元气森林(北京)食品科技集团有限公司发生工商变更,李炳前卸任法定代表人,由王璞接任。同时,该公司注册资本由约32.73亿人民币增至约43.2...
日期:09-10