zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Razotkrivena nova ranjivost ChatGPT-a: "Možda čak neće upozoriti korisnika"

AI alati poput ChatGPT-a pokazuju kako se ranjivosti u velikim jezičnim modelima mogu iskoristiti za stvaranje zlonamjernog koda.

Branimir Vorša | 26.10.2023. / 10:03 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Znanstvenici su proveli revolucionarne eksperimente s umjetnom inteligencijom, koji uključuju ChatGPT i nekoliko drugih komercijalnih AI alata za iskorištavanje ranjivosti i stvaranje zlonamjernog koda sposobnog kompromitirati online baze podataka, brisanja bitnih podataka ili remećenja usluge u oblaku. Taj inovativan rad znanstvenika potaknuo je odgovorne tvrtke, uključujući Baidu i OpenAI, da pokrenu sigurnosna poboljšanja kako bi spriječili potencijalnu zlouporabu AI alata.

tri vijesti o kojima se priča Ljuti gamer, ilustracija Disrupcija tržišta? Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija Hodanje Svaka aktivnost je bitna Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici Početak prodaje iPhonea 16, ilustracija Nema iznenađenja Objavljen popis 10 najprodavanijih telefona prošle godine

Xutan Peng, suvoditelj nove studije provedene na Sveučilištu Sheffield u Velikoj Britaniji, naglašava njenu pionirsku prirodu.

Slika nije dostupna Američke svemirske snage privremeno su zabranile korištenje AI alata poput ChatGPT-a

To je prva studija koja pokazuje da se ranjivosti velikih jezičnih modela općenito mogu iskoristiti kao put napada na online komercijalne aplikacije, ističe Peng.

Manipuliranje kodom generiranim umjetnom inteligencijom

Znanstvenici su se usredotočili na šest usluga umjetne inteligencije koje mogu prevesti ljudske upite u SQL programski jezik, koji se široko koristi za upite u bazi podataka. Sustavi "Text-to-SQL" pokretani umjetnom inteligencijom stekli su popularnost, čak i sa samostalnim AI chatbotovima kao što je OpenAI-jev ChatGPT koji generiraju SQL kod za pristup bazi podataka.

Studija je ilustrirala kako se kodom generiranim umjetnom inteligencijom može manipulirati da uključi upute za curenje osjetljivih podataka iz baze podataka, potencijalno utirući put budućim kibernetičkim napadima. Štoviše, taj kod bi mogao dovesti do čišćenja ovlaštenih korisničkih profila iz sistemskih baza podataka, uključujući imena i lozinke, ili preplaviti poslužitelje u oblaku napadom uskraćivanja usluge.

Istraživanje vezano za spomenute eksperimente istraživanje predstavljeno na 34. IEEE međunarodnom simpoziju o inženjerstvu pouzdanosti softvera u održanoj 10. listopada u Firenci, u Italiji. Trenutno je dostupno na repozitoriju za preprint arXiv.

Slika nije dostupna ChatGPT je upravo postao još kudikamo moćniji: Vraćen mu je pristup internetu i najnovijim informacijama

Testiranja na ChatGPT-u

Testovi provedeni s OpenAI-jevim ChatGPT-om u veljači 2023. godine otkrili su da AI chatbot može proizvesti SQL kod koji bi mogao oštetiti baze podataka. Čak i korisnici koji namjeravaju generirati bezazlene upite, kao što je medicinska sestra koja pristupa kliničkim zapisima u bazi podataka zdravstvenog sustava, mogu nenamjerno primiti štetan SQL kod bez ikakvog upozorenja.

Kod generiran ovim alatima može biti opasan, ali ti alati možda neće čak ni upozoriti korisnika, rekao je Peng, izrazivši zabrinutost. Znanstvenici su svoje nalaze odmah otkrili OpenAI-ju, a naknadni testovi pokazuju da je ChatGPT ažuriran kako bi se pozabavio ranjivostima sustava tekst-u-SQL.

LLM sustavi su osjetljiviji

Još jedna demonstracija pokazala je slične ranjivosti u Baidu-UNIT-u, platformi za inteligentni dijalog koju nudi kineski tehnološki div Baidu. Ta platforma automatski pretvara zahtjeve klijenata napisane na kineskom u SQL upite za Baiduovu uslugu u oblaku. Nakon slanja rezultata testiranja Baiduu u studenom 2022. godine, tvrtka je priznala slabosti, nagradila istraživače i popravila sustav do veljače 2023. godine.

Slika nije dostupna Želite imati vlastiti ChatGPT? OpenAI sad nudi i tu mogućnost

Za razliku od ChatGPT-a i drugih AI alata koji koriste velike jezične modele (Large Language Models ili LLM) sposobne za učenje novih zadataka uz minimalnu prethodnu obuku, Baiduova usluga utemeljena na AI-ju više se oslanja na unaprijed napisana pravila za konverzije teksta u SQL. Peng primjećuje da se sustavi tekst-u-SQL, koji se temelje na velikim jezičnim modelima, čine osjetljivijima na manipulaciju u stvaranju zlonamjernog koda u usporedbi sa starijim AI sustavima koji slijede unaprijed definirana pravila. Unatoč tome, on vidi potencijal u korištenju velikih jezičnih modela za upite baze podataka, unatoč prethodno podcijenjenim sigurnosnim rizicima.

Izvor: New Scientist

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
“Ključni korak naprijed u razvoju AI-a”: Hrvatska kompanija prikazala humanoidnog robota i robopsa
embodied AI
“Ključni korak naprijed u razvoju AI-a”: Hrvatska kompanija prikazala humanoidnog robota i robopsa
Nakon više od pola stoljeća: NASA provodi finalne pripreme za lansiranje astronauta prema Mjesecu
Misija Artemis II
Nakon više od pola stoljeća: NASA provodi finalne pripreme za lansiranje astronauta prema Mjesecu
Nevjerojatno otkriće: Uzročnik raka dojke mogao bi se skrivati u ustima
I ne samo raka dojke
Nevjerojatno otkriće: Uzročnik raka dojke mogao bi se skrivati u ustima
Obilježena 55. godišnjica prve transplantacije bubrega u Hrvatskoj
KBC Rijeka
Obilježena 55. godišnjica prve transplantacije bubrega u Hrvatskoj
Što znamo o smrtonosnom virusu koji trese Azijske zemlje i ima li razloga za zabrinutost?
Virus Nipah
Što znamo o smrtonosnom virusu koji trese Azijske zemlje i ima li razloga za zabrinutost?
I Singapur želi dio svemirskog kolača: Pokreću vlastitu svemirsku agenciju
Skok ulaganja
I Singapur želi dio svemirskog kolača: Pokreću vlastitu svemirsku agenciju
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Disrupcija tržišta?
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
VIDEO Izraelci pokazali moć "Željezne šake" u uništavanju dronova koji prijete vojnim vozilima
Nova vrsta obrane
VIDEO Izraelci pokazali moć "Željezne šake" u uništavanju dronova koji prijete vojnim vozilima
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine
Otkriven način kako izvući rijetke zemne elemente iz ove vrste industrijskog otpada
Podizanje proizvodnje resursa
Revolucionarna nova tehnologija pretvara tone ugljenog otpada u tražene elemente za moderne uređaje
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"

Vezane vijesti

Ne propustite ni ovo

vijesti
Zoran Milanović: Vlada RH provela je svjesnu destrukciju ustavnog poretka
piratski akt
Milanović o dočeku rukometaša i odluci Vlade: "To je otimanje države!"
Izjava gradonačelnika Tomislava Tomaševića nakon odluke Vlade o organizaciji dočeka na Trgu
doček rukometaša
Tomašević: "Ovo je udar države na Zagreb i nezapamćeno nasilje! A ovo su tri HDZ-ove laži..."
ANKETA Kaos sa dočekom! Na čijoj ste strani Tomaševićevoj ili Plenkovićevoj
sport ili politika?
ANKETA Kaos s dočekom! Na čijoj ste strani Tomaševićevoj ili Plenkovićevoj?
show
Jack Nicholson je istinu o biološkoj majci saznao u dobi od 37 godina
Dugo čuvana tajna
Legendarni glumac s 37 godina saznao je da mu je sestra zapravo majka
Koje je sve pjesme Thompson pjevao na Trgu?
usijao je atmosferu
Ovo su sve pjesme koje je Thompson pjevao na Trgu!
Evo što je Thompson poručio našim rukometašima nakon osvajanja bronce
oglasio se
Evo što je Thompson poručio našim rukometašima nakon osvajanja bronce!
zdravlje
Što jesti za doručak na poslu? Ako još uvijek idete u pekaru, ovo morate pročitati
Piše nutricionistica
Što jesti za doručak na poslu? Ako još uvijek idete u pekaru, ovo morate pročitati
Ljudi koji stalno kasne: Lijenost ili ozbiljan problem?
Piše psihologinja
Ljudi koji stalno kasne: Lijenost ili ozbiljan problem?
Kada starije žene mogu prestati s mamografskim pregledima?
Evo što kaže onkologinja
Kada starije žene mogu prestati s mamografskim pregledima?
zabava
Drama oko dočeka rukometaša dobila urnebesan meme! Pogledajte što je nasmijalo publiku
Smiješno
Drama oko dočeka rukometaša dobila urnebesan meme! Pogledajte što je nasmijalo publiku
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Ovaj kviz pokazuje tko je svestrani znalac, a tko samo blefira
Provjerite koliko toga znate
Ovaj kviz pokazuje tko je svestrani znalac, a tko samo blefira
tech
VIDEO Izraelci pokazali moć "Željezne šake" u uništavanju dronova koji prijete vojnim vozilima
Nova vrsta obrane
VIDEO Izraelci pokazali moć "Željezne šake" u uništavanju dronova koji prijete vojnim vozilima
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine
sport
Marko Mamić izostao s velikog dočeka hrvatskih rukometaša na Trgu
Neočekivano
Iznenađujući izostanak na dočeku: Jedan brončani rukometaš nije se pojavio
Imamo li novi nadimak rukometaša? Pred tisućama navijača dao im ga je Marko Perković Thompson!
SVIĐA LI VAM SE?
Imamo li novi nadimak rukometaša? Pred tisućama navijača dao im ga je Marko Perković Thompson!
Poznati Danac u nevjerici zbog prizora iz Zagreba: Evo što je napisao o dočeku rukometaša
Nije to očekivao
Poznati Danac u nevjerici zbog prizora iz Zagreba: Evo što je napisao o dočeku rukometaša
tv
U dobru i zlu: Sve se promijenilo u sekundi – donio je odluku da odlazi
U DOBRU I ZLU
U dobru i zlu: Sve se promijenilo u sekundi – donio je odluku da odlazi
Daleki grad: Kad snimanje završi, sukobi nestaju - ovako glumci provode trenutke iza kamera
DALEKI GRAD
Daleki grad: Kad snimanje završi, sukobi nestaju - ovako glumci provode trenutke iza kamera
Tajne prošlosti: Ponovno joj je lagala – stalno unosi nemir
TAJNE PROŠLOSTI
Tajne prošlosti: Ponovno joj je lagala – stalno unosi nemir
putovanja
Ne znaju za rak: Jelovnik najzdravijeg naroda na svijetu
Tajna dugovječnosti?
Ne znaju za rak: Jelovnik najzdravijeg naroda na svijetu
Košarice od jaja recept proteinski muffini
Proteinski muffini
Ove košarice od jaja pune su proteina, jako su fine, a možete ih ispeći unaprijed i jesti cijeli tjedan
Tjedni jelovnik brza jela od 2.2 do 8.2. 2026.
Tjedni jelovnik
7 prefinih jela za svaki dan ovoga tjedna koje se rade brzo i bez puno kompliciranja
novac
Aukcija u Donjem Miholjcu, prodaje se proizvodni pogon Požgaj grupe vrijedan 2,09 milijuna eura
Za probleme krive Hrvatske šume?
Aukcija u Donjem Miholjcu, prodaje se proizvodni pogon Požgaj grupe vrijedan 2,09 milijuna eura
Zlato zabilježilo najveći jednodnevni pad od 1983., srebro doživjelo povijesni slom
Tržište u šoku
Zlato zabilježilo najveći jednodnevni pad od 1983., srebro doživjelo povijesni slom
Ministarstvo zdravstva izdvaja tri milijuna eura za softver o praćenju specijalizacija
Cijena nije najvažnija
Ministarstvo zdravstva izdvaja tri milijuna eura za softver o praćenju specijalizacija
lifestyle
Što znači kada se mačka protegne pred vama
Ne radi to bezveze
Jeste li primijetili da to radi? Evo što znači kada se mačka protegne pred svojim vlasnikom
Elegantno izdanje Davorke Dalić za dodjelu nagrada Cesarica
SVE JE POGOĐENO
Ništa nije višak: Elegantno i samouvjereno izdanje Davorke Dalić za dodjelu nagrada
Glamurozno izdanje Meri Goldašić za dodjelu nagrada Cesarica
ČISTI GLAMUR
Wow! Spektakularna haljina u kojoj Meri Goldašić izgleda kao milijun dolara
sve
Marko Mamić izostao s velikog dočeka hrvatskih rukometaša na Trgu
Neočekivano
Iznenađujući izostanak na dočeku: Jedan brončani rukometaš nije se pojavio
Imamo li novi nadimak rukometaša? Pred tisućama navijača dao im ga je Marko Perković Thompson!
SVIĐA LI VAM SE?
Imamo li novi nadimak rukometaša? Pred tisućama navijača dao im ga je Marko Perković Thompson!
Poznati Danac u nevjerici zbog prizora iz Zagreba: Evo što je napisao o dočeku rukometaša
Nije to očekivao
Poznati Danac u nevjerici zbog prizora iz Zagreba: Evo što je napisao o dočeku rukometaša
 

Nastavi čitati

Tehnologija
Abysaltovi roboti
embodied AI

“Ključni korak naprijed u razvoju AI-a”: Hrvatska kompanija prikazala humanoidnog robota i robopsa

piše Hrvoje Jurman
Tehnologija
Svemir
Skok ulaganja

I Singapur želi dio svemirskog kolača: Pokreću vlastitu svemirsku agenciju

piše Hina
Tehnologija
Sustav Iron Fist u akciji
Nova vrsta obrane

VIDEO Izraelci pokazali moć "Željezne šake" u uništavanju dronova koji prijete vojnim vozilima

piše Branimir Vorša
Tehnologija
Apple, ilustracija
O tome se nije pričalo

Iznenađenje iz Applea: Otkriveni planovi oko još jednog modela iPhonea

piše Hrvoje Jurman
Tehnologija
Rover Perseverance na Marsu
Zanimljiva primjena

Umjetna inteligencija više nije ograničena samo na Zemlju: Uspješno se koristi i na Marsu

piše Martina Čizmić
Tehnologija
Video iz Sore
Stvari ne idu po planu

Pad interesa za aplikacijom koju su prozvali “TikTokom umjetne inteligencije”

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima