zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Razotkrivena nova ranjivost ChatGPT-a: "Možda čak neće upozoriti korisnika"

AI alati poput ChatGPT-a pokazuju kako se ranjivosti u velikim jezičnim modelima mogu iskoristiti za stvaranje zlonamjernog koda.

Branimir Vorša | 26.10.2023. / 10:03 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Znanstvenici su proveli revolucionarne eksperimente s umjetnom inteligencijom, koji uključuju ChatGPT i nekoliko drugih komercijalnih AI alata za iskorištavanje ranjivosti i stvaranje zlonamjernog koda sposobnog kompromitirati online baze podataka, brisanja bitnih podataka ili remećenja usluge u oblaku. Taj inovativan rad znanstvenika potaknuo je odgovorne tvrtke, uključujući Baidu i OpenAI, da pokrenu sigurnosna poboljšanja kako bi spriječili potencijalnu zlouporabu AI alata.

tri vijesti o kojima se priča Roomba, ilustracija Jeste koristili njihove proizvode? Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače" Alpe, ilustracija Visoko na litici Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina Planeti Uran i Neptun Srušene pretpostavke? Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu

Xutan Peng, suvoditelj nove studije provedene na Sveučilištu Sheffield u Velikoj Britaniji, naglašava njenu pionirsku prirodu.

Slika nije dostupna Američke svemirske snage privremeno su zabranile korištenje AI alata poput ChatGPT-a

To je prva studija koja pokazuje da se ranjivosti velikih jezičnih modela općenito mogu iskoristiti kao put napada na online komercijalne aplikacije, ističe Peng.

Manipuliranje kodom generiranim umjetnom inteligencijom

Znanstvenici su se usredotočili na šest usluga umjetne inteligencije koje mogu prevesti ljudske upite u SQL programski jezik, koji se široko koristi za upite u bazi podataka. Sustavi "Text-to-SQL" pokretani umjetnom inteligencijom stekli su popularnost, čak i sa samostalnim AI chatbotovima kao što je OpenAI-jev ChatGPT koji generiraju SQL kod za pristup bazi podataka.

Studija je ilustrirala kako se kodom generiranim umjetnom inteligencijom može manipulirati da uključi upute za curenje osjetljivih podataka iz baze podataka, potencijalno utirući put budućim kibernetičkim napadima. Štoviše, taj kod bi mogao dovesti do čišćenja ovlaštenih korisničkih profila iz sistemskih baza podataka, uključujući imena i lozinke, ili preplaviti poslužitelje u oblaku napadom uskraćivanja usluge.

Istraživanje vezano za spomenute eksperimente istraživanje predstavljeno na 34. IEEE međunarodnom simpoziju o inženjerstvu pouzdanosti softvera u održanoj 10. listopada u Firenci, u Italiji. Trenutno je dostupno na repozitoriju za preprint arXiv.

Slika nije dostupna ChatGPT je upravo postao još kudikamo moćniji: Vraćen mu je pristup internetu i najnovijim informacijama

Testiranja na ChatGPT-u

Testovi provedeni s OpenAI-jevim ChatGPT-om u veljači 2023. godine otkrili su da AI chatbot može proizvesti SQL kod koji bi mogao oštetiti baze podataka. Čak i korisnici koji namjeravaju generirati bezazlene upite, kao što je medicinska sestra koja pristupa kliničkim zapisima u bazi podataka zdravstvenog sustava, mogu nenamjerno primiti štetan SQL kod bez ikakvog upozorenja.

Kod generiran ovim alatima može biti opasan, ali ti alati možda neće čak ni upozoriti korisnika, rekao je Peng, izrazivši zabrinutost. Znanstvenici su svoje nalaze odmah otkrili OpenAI-ju, a naknadni testovi pokazuju da je ChatGPT ažuriran kako bi se pozabavio ranjivostima sustava tekst-u-SQL.

LLM sustavi su osjetljiviji

Još jedna demonstracija pokazala je slične ranjivosti u Baidu-UNIT-u, platformi za inteligentni dijalog koju nudi kineski tehnološki div Baidu. Ta platforma automatski pretvara zahtjeve klijenata napisane na kineskom u SQL upite za Baiduovu uslugu u oblaku. Nakon slanja rezultata testiranja Baiduu u studenom 2022. godine, tvrtka je priznala slabosti, nagradila istraživače i popravila sustav do veljače 2023. godine.

Slika nije dostupna Želite imati vlastiti ChatGPT? OpenAI sad nudi i tu mogućnost

Za razliku od ChatGPT-a i drugih AI alata koji koriste velike jezične modele (Large Language Models ili LLM) sposobne za učenje novih zadataka uz minimalnu prethodnu obuku, Baiduova usluga utemeljena na AI-ju više se oslanja na unaprijed napisana pravila za konverzije teksta u SQL. Peng primjećuje da se sustavi tekst-u-SQL, koji se temelje na velikim jezičnim modelima, čine osjetljivijima na manipulaciju u stvaranju zlonamjernog koda u usporedbi sa starijim AI sustavima koji slijede unaprijed definirana pravila. Unatoč tome, on vidi potencijal u korištenju velikih jezičnih modela za upite baze podataka, unatoč prethodno podcijenjenim sigurnosnim rizicima.

Izvor: New Scientist

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
6. sezona ''Startaj Hrvatska'' kreće u samu završnicu: Kandidati se prisjetili svog puta od ideje do polica
Startaj Hrvatska 2025.
6. sezona ''Startaj Hrvatska'' kreće u samu završnicu: Kandidati se prisjetili svog puta od ideje do polica
Tesla ima velike planove za tvornicu u Berlinu: Ulaže se gotovo milijardu eura
Sve na jednoj lokaciji
Tesla ima velike planove za tvornicu u Berlinu: Ulaže se gotovo milijardu eura
Američki Senat potvrdio Jareda Isaacmana kao šefa NASA-e
Nakon puno peripetija
Američki Senat potvrdio Jareda Isaacmana kao šefa NASA-e
Uzdamo se u "kulu od karata": Samo jedna veća solarna oluja mogla bi okončati letove u svemir, evo kako
Nova studija upozorava
Uzdamo se u "kulu od karata": Samo jedna veća solarna oluja mogla bi okončati letove u svemir, evo kako
Istraživanje otkrilo povećan rizik od smrti kod pacijenata hospitaliziranih zbog COVID-a
U prve dvije godine
Istraživanje otkrilo povećan rizik od smrti kod pacijenata hospitaliziranih zbog COVID-a
Njemački adut za borbu s Kinezima: Električni Polo stiže sljedeće godine
Pristupačna cijena
Njemački adut za borbu s Kinezima: Električni Polo stiže sljedeće godine
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Srušene pretpostavke?
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami
Što reći?
VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
Vrlo uzbudljivo otkriće
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem

Vezane vijesti

Ne propustite ni ovo

vijesti
Snažan potres pogodio Dalmaciju: "Dugo je trajao i bio je jedan jači trzaj"
Dobro se osjetio
Snažan potres u Dalmaciji: "Dugo je trajao i bio je jedan jači trzaj"
Novi udar na pušače! Stiže novo poskupljenje, evo i od kada: "Trgovci će pokušati prevaliti porez na krajnjeg potrošača"
povećanje trošarina
Novi udar na pušače! Stiže novo poskupljenje, evo i od kada: "Trgovci će pokušati prevaliti porez na krajnjeg potrošača"
Podsusedski most u Zagrebu u proljeće ide u opsežnu obnovu
Obnova
Zatvara se jedan od ključnih ulaza u Zagreb: Gužve bi mogle trajati mjesecima
show
Maja Šuput, Bloom i Saša Kopljar na koncertu ''Želim život''
posebna večer
Ruku pod ruku: Maja Šuput na koncert Želim život stigla je s posebnom pratnjom
Zbog kojih vjerskih stavova je Pamela Ramljak izgubila puno pratitelja?
''Izopćenik si ako...''
Zbog kojih vjerskih stavova je Pamela Ramljak izgubila puno pratitelja?
Mario Mihelj dirnuo gledatelje pričom o susjedu Filipu na koncertu ''Želim život''
snažne emocije
Emotivna priča s koncerta ''Želim život'': Uz chefa Mihelja sjedio je čovjek kojem je Zaklada Ana Rukavina spasila život
zdravlje
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Sve što trebate znati
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
Važno!
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
Tko ima pravo na inkluzivni dodatak, a tko nema?
Financijska potpora
Tko ima pravo na inkluzivni dodatak, a tko nema?
zabava
Kuća s Vira postala internetski hit, a razlog je uređenje! Pogledajte kako su je ukrasili
Zanimljivo rješenje
Kuća s Vira postala internetski hit, a razlog je uređenje! Pogledajte kako su je ukrasili
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Zanimljivo
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
Uljepšalo im dan
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
tech
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami
Što reći?
VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami
sport
Niko Iličević (15) na radaru velikih europskih klubova
Igra za Njemačku
Pola Europe prati čudo iz Eintrachta: Tek mu je 15, a stric mu je bivši vatreni
Poginuo 21-godišnji nogometaš Ethan McLeod
Imao je samo 21 godinu
Mladi nogometaš poginuo: Vraćao se s utakmice i zabio se u ogradu pored ceste!
U sastavu su imale deset Hrvatica, a na Svjetskom prvenstvu su se plasirale devet pozicija bolje od naših cura
PRAVA HR KOLONIJA
U sastavu su imale deset Hrvatica, a na Svjetskom prvenstvu su se plasirale devet pozicija bolje od naših cura
tv
MasterChef: Važna lekcija naučena! Antonija razočarano izjavila: "To si ne mogu nikako oprostiti!"
ŽALOSNO
Važna lekcija naučena! Antonija razočarano izjavila: "To si ne mogu nikako oprostiti!"
MasterChef: Platinasta kartica mijenja vlasnika! "Zaista sam sretna, ponosna i uzbuđena!"
BRAVO!
Platinasta kartica mijenja vlasnika! "Zaista sam sretna, ponosna i uzbuđena!"
MasterChef: Evo koji je Goranov najveći "fail" u kuhinji! Zbog njega je dobio "riječni šamar"
SAZNAJTE VIŠE!
Evo koji je Goranov najveći "fail" u kuhinji! Zbog njega je dobio "riječni šamar"!
putovanja
Inženjersko čudo: Autocesta koja "lebdi" nad morem i 44 otoka
Overseas Highway
Inženjersko čudo: Autocesta koja "lebdi" nad morem i 44 otoka
Najjeftinija europska skijališta 2026.
Povoljnije od Bugarske
685 eura za sedam dana skijanja: Ovo je “najjeftinije” europsko skijalište za 2026. godinu
Europski narod koji nije poput ostalih: Svatko plaća svoje, a iskrenost im je na granici s bezobrazlukom
(Ne)pomirljive razlike
Europski narod koji nije poput ostalih: Svatko plaća svoje, a iskrenost im je na granici s bezobrazlukom
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
HEP priprema tri natječaja teška 90 milijuna eura plus PDV. Transformatori i 8800 kilometara kabela
dvogodišnji posao
HEP priprema tri natječaja teška 90 milijuna eura plus PDV. Transformatori i 8800 kilometara kabela
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
lifestyle
Severina u oversized sakou, cvjetnoj suknji i smeđim čizmama
Savršen spoj
Kad vidite kakvu suknju Severina nosi zimi, znat ćete da ste je s razlogom proglasile kraljicom stila
Kolač koji ste proglasile najtežim za izradu
Zadaje puno posla
Usudite li se raditi ga? Preko 3000 čitateljica ovaj je kolač proglasilo pravom slatkom mukom
Recept za lješnjak gnijezda
Lješnjak gnijezda
Baš ih volimo, a vi? Ovo je jedan od najjednostavnijih recepata za blagdanske kolačiće
sve
Maja Šuput, Bloom i Saša Kopljar na koncertu ''Želim život''
posebna večer
Ruku pod ruku: Maja Šuput na koncert Želim život stigla je s posebnom pratnjom
Severina u oversized sakou, cvjetnoj suknji i smeđim čizmama
Savršen spoj
Kad vidite kakvu suknju Severina nosi zimi, znat ćete da ste je s razlogom proglasile kraljicom stila
Kolač koji ste proglasile najtežim za izradu
Zadaje puno posla
Usudite li se raditi ga? Preko 3000 čitateljica ovaj je kolač proglasilo pravom slatkom mukom
 

Nastavi čitati

Tehnologija
Tesla, ilustracija
Sve na jednoj lokaciji

Tesla ima velike planove za tvornicu u Berlinu: Ulaže se gotovo milijardu eura

piše Hina
Tehnologija
VW ID. Polo
Pristupačna cijena

Njemački adut za borbu s Kinezima: Električni Polo stiže sljedeće godine

piše Hrvoje Jurman
Tehnologija
Kvantna tehnologija, ilustracija
A gdje je Europa?

SAD potvrdio vodeću poziciju u patentima za kvantne tehnologije

piše Hina
Tehnologija
Kibernetički napad, ilustracija
Tko je krivac?

Ministarstvo na udaru: Hakeri upali u e-mailove i osjetljive policijske datoteke

piše Martina Čizmić
Tehnologija
Roj dronova mačeva
Što reći?

VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami

piše Branimir Vorša
Tehnologija
Djevojčica gleda u ekran računala, ilustracija
Djeca na milosti i nemilosti AI-a

Novo istraživanje otkriva razmjere digitalnog Divljeg zapada: Roditelji ovo ne smiju ignorirati

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima