zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Razotkrivena nova ranjivost ChatGPT-a: "Možda čak neće upozoriti korisnika"

AI alati poput ChatGPT-a pokazuju kako se ranjivosti u velikim jezičnim modelima mogu iskoristiti za stvaranje zlonamjernog koda.

Branimir Vorša | 26.10.2023. / 10:03 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Znanstvenici su proveli revolucionarne eksperimente s umjetnom inteligencijom, koji uključuju ChatGPT i nekoliko drugih komercijalnih AI alata za iskorištavanje ranjivosti i stvaranje zlonamjernog koda sposobnog kompromitirati online baze podataka, brisanja bitnih podataka ili remećenja usluge u oblaku. Taj inovativan rad znanstvenika potaknuo je odgovorne tvrtke, uključujući Baidu i OpenAI, da pokrenu sigurnosna poboljšanja kako bi spriječili potencijalnu zlouporabu AI alata.

tri vijesti o kojima se priča Tempest Pokretno i superprecizno VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova Bežične slušalice, ilustracija Sve zbog male greške u protokolu Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost

Xutan Peng, suvoditelj nove studije provedene na Sveučilištu Sheffield u Velikoj Britaniji, naglašava njenu pionirsku prirodu.

Slika nije dostupna Američke svemirske snage privremeno su zabranile korištenje AI alata poput ChatGPT-a

To je prva studija koja pokazuje da se ranjivosti velikih jezičnih modela općenito mogu iskoristiti kao put napada na online komercijalne aplikacije, ističe Peng.

Manipuliranje kodom generiranim umjetnom inteligencijom

Znanstvenici su se usredotočili na šest usluga umjetne inteligencije koje mogu prevesti ljudske upite u SQL programski jezik, koji se široko koristi za upite u bazi podataka. Sustavi "Text-to-SQL" pokretani umjetnom inteligencijom stekli su popularnost, čak i sa samostalnim AI chatbotovima kao što je OpenAI-jev ChatGPT koji generiraju SQL kod za pristup bazi podataka.

Studija je ilustrirala kako se kodom generiranim umjetnom inteligencijom može manipulirati da uključi upute za curenje osjetljivih podataka iz baze podataka, potencijalno utirući put budućim kibernetičkim napadima. Štoviše, taj kod bi mogao dovesti do čišćenja ovlaštenih korisničkih profila iz sistemskih baza podataka, uključujući imena i lozinke, ili preplaviti poslužitelje u oblaku napadom uskraćivanja usluge.

Istraživanje vezano za spomenute eksperimente istraživanje predstavljeno na 34. IEEE međunarodnom simpoziju o inženjerstvu pouzdanosti softvera u održanoj 10. listopada u Firenci, u Italiji. Trenutno je dostupno na repozitoriju za preprint arXiv.

Slika nije dostupna ChatGPT je upravo postao još kudikamo moćniji: Vraćen mu je pristup internetu i najnovijim informacijama

Testiranja na ChatGPT-u

Testovi provedeni s OpenAI-jevim ChatGPT-om u veljači 2023. godine otkrili su da AI chatbot može proizvesti SQL kod koji bi mogao oštetiti baze podataka. Čak i korisnici koji namjeravaju generirati bezazlene upite, kao što je medicinska sestra koja pristupa kliničkim zapisima u bazi podataka zdravstvenog sustava, mogu nenamjerno primiti štetan SQL kod bez ikakvog upozorenja.

Kod generiran ovim alatima može biti opasan, ali ti alati možda neće čak ni upozoriti korisnika, rekao je Peng, izrazivši zabrinutost. Znanstvenici su svoje nalaze odmah otkrili OpenAI-ju, a naknadni testovi pokazuju da je ChatGPT ažuriran kako bi se pozabavio ranjivostima sustava tekst-u-SQL.

LLM sustavi su osjetljiviji

Još jedna demonstracija pokazala je slične ranjivosti u Baidu-UNIT-u, platformi za inteligentni dijalog koju nudi kineski tehnološki div Baidu. Ta platforma automatski pretvara zahtjeve klijenata napisane na kineskom u SQL upite za Baiduovu uslugu u oblaku. Nakon slanja rezultata testiranja Baiduu u studenom 2022. godine, tvrtka je priznala slabosti, nagradila istraživače i popravila sustav do veljače 2023. godine.

Slika nije dostupna Želite imati vlastiti ChatGPT? OpenAI sad nudi i tu mogućnost

Za razliku od ChatGPT-a i drugih AI alata koji koriste velike jezične modele (Large Language Models ili LLM) sposobne za učenje novih zadataka uz minimalnu prethodnu obuku, Baiduova usluga utemeljena na AI-ju više se oslanja na unaprijed napisana pravila za konverzije teksta u SQL. Peng primjećuje da se sustavi tekst-u-SQL, koji se temelje na velikim jezičnim modelima, čine osjetljivijima na manipulaciju u stvaranju zlonamjernog koda u usporedbi sa starijim AI sustavima koji slijede unaprijed definirana pravila. Unatoč tome, on vidi potencijal u korištenju velikih jezičnih modela za upite baze podataka, unatoč prethodno podcijenjenim sigurnosnim rizicima.

Izvor: New Scientist

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Znanost opovrgava Trumpove tvrdnje: Paracetamol je siguran za trudnice
Provedeno novo istraživanje
Znanost opovrgava Trumpove tvrdnje: Paracetamol je siguran za trudnice
Često pijete kavu iz jednokratnih čaša? Možda biste trebali smanjiti tu praksu
Novo istraživanje upozorava
Često pijete kavu iz jednokratnih čaša? Možda biste trebali smanjiti tu praksu
Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni
Sve smo bliže tome
Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Rezultati su obećavajući
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Zaboravite na velike i teške telefone: Znanstvenici pomoću "čipa za potrese" planiraju napraviti pravu revoluciju
I ne samo za telefone
Zaboravite na velike i teške telefone: Znanstvenici pomoću "čipa za potrese" planiraju napraviti pravu revoluciju
Pripremite se na velike promjene na TikToku: Jedna grupa korisnika mogla bi potpuno nestati
Nova tehnologija
Pripremite se na velike promjene na TikToku: Jedna grupa korisnika mogla bi potpuno nestati
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Rezultati su obećavajući
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
To je bila najvažnija stvar
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
Novi veliki korak za Googleovu AI: Stiže osobna inteligencija
Još pametniji odgovori
Novi veliki korak za Googleovu AI: Stiže osobna inteligencija

Vezane vijesti

Ne propustite ni ovo

vijesti
Slovenija šalje dva vojnika na Grenland
U sklopu vojne vježbe
Odluka je pala! Susjedi šalju vojnike na Grenland
Parlamentu upućen prijedlog za izlazak Francuske iz NATO-a
Početak kraja saveza?
Parlamentu upućen prijedlog za izlazak europske zemlje iz NATO-a
Provokacija se obila o glavu: Plenkovićev stan ispao 800 eura jeftiniji po kvadratu
TKO SE RUGA
Upao u vlastitu zamku: Plenković se rugao Benčić zbog stana, pa ga razotkrila njegova imovinska kartica
show
Stephan Lupino snimljen u javnom izlasku sa kćeri Zitom Lepen
ne vidimo je često
Prekrasna kći Stephana Lupina ukrala poglede u rijetkom javnom izlasku
Jadranka Kosor s unukom Ezrom na špici
ni oblaci nisu smetali
Jadranka Kosor na špici s razlogom nije skidala osmijeh, a sve zbog šetnje s posebnom osobom
Gdje je nestala Suor Cristina Scuccia?
družila se i s papom Franjom
Gdje je danas redovnica koja je postala glazbena senzacija? Malo tko bi je prepoznao
zdravlje
Kako naći motivaciju za mršavljenje? Evo 10 korisnih savjeta
Nije samo pitanje prehrane i tjelovježbe
Kako naći motivaciju za mršavljenje? Evo 10 korisnih savjeta
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Što je “everything shower” i zašto je postao hit na TikToku?
Oblik brige o sebi
Što je “everything shower” i zašto je postao hit na TikToku?
zabava
Ovo je najveći mužjak velikog bijelog morskog psa ikad zabilježen u Atlantskom oceanu! Pogledajte ovu grdosiju
Wow!
Ovo je najveći mužjak velikog bijelog morskog psa ikad zabilježen u Atlantskom oceanu! Pogledajte ovu grdosiju
Bake na mobitelu, a pogledajte što radi dječak u vlaku kod Zagreba!
Zamjena uloga
Bake na mobitelu, a pogledajte što radi dječak u vlaku kod Zagreba!
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Snalažljivo
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
tech
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
sport
Hrvatska teškom mukom slomila autsajdera grupe na otvaranju Eura!
OVO JE BILO GUSTO
Hrvatska teškom mukom slomila autsajdera grupe na otvaranju Eura!
Cesc Fabregas: "Baturina? Pogriješio sam. Najviše me iznenadilo kako..."
Otvorio dušu
Cesc Fabregas: "Baturina? Pogriješio sam. Najviše me iznenadilo kako..."
Transferi: Franko Kovačević odlazi iz Celja u Ferencvaroš
Čeka se potvrda
Franko Kovačević ima novi klub, ali neće daleko: Slovenci srušili rekord
tv
Anketa: Je li ispravno da Alya i Cihan budu zajedno nakon Boranovog povratka?
DALEKI GRAD
Anketa: Je li ispravno da Alya i Cihan budu zajedno nakon Boranovog povratka?
Tko skriva tajnu koja prijeti razoriti sve? Saznajte u novim epizodama serije "Tajne prošlosti"
TAJNE PROŠLOSTI
Tko skriva tajnu koja prijeti razoriti sve? Saznajte u novim epizodama serije "Tajne prošlosti"
Tajne prošlosti: Možda je njezinim mukama došao kraj
TAJNE PROŠLOSTI
Možda je njezinim mukama došao kraj
putovanja
Divlji konji kod Livna: Prizori koji oduzimaju dah
Sloboda
Divlji konji kod Livna: Pogledajte prizore koji oduzimaju dah
Kviz općeg znanja: Za odvažne istraživače i neumorne entuzijaste
15 pitanja
Kviz općeg znanja: Za odvažne istraživače i neumorne entuzijaste
Zimsko povrtno varivo od kupusa recept
Za pola sata
Recept za superfino zimsko varivo od kupusa koje se može napraviti za smiješan novac
novac
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Jedna od najmoćnijih svjetskih banaka traži novog čelnika, godišnja plaća oko 20 milijuna eura
Posao snova
Jedna od najmoćnijih svjetskih banaka traži novog čelnika, godišnja plaća oko 20 milijuna eura
Poništen natječaj za izgradnju postrojenja za Imunološki zavod vrijedan 40 milijuna eura
Samo jedan zainteresirani
Poništen natječaj za izgradnju postrojenja za Imunološki zavod vrijedan 40 milijuna eura
lifestyle
Monika Olujić na premijeri monodrame "Žena, majka, glumica"
Kombinacija za predstavu
Monika Olujić: Tako klasično izdanje začinjeno mrak čizmama zbog kojih zaboravljamo na visoke potpetice
Ulična moda Zagreb u čizmama Inuikii i kožnatim hlačama
Kombinacija je sjajna
Na zagrebačkoj špici pronašli smo najbolji dokaz da su kožnate hlače i hit čizme za snijeg savršen par
Koji deterdžent je najbolji za pranje rublja na 60 i više stupnjeva?
Vječna dilema
Tekući, kapsule ili prašak? Evo koji je deterdžent najbolji za pranje rublja na 60 i više stupnjeva
sve
Divlji konji kod Livna: Prizori koji oduzimaju dah
Sloboda
Divlji konji kod Livna: Pogledajte prizore koji oduzimaju dah
Hrvatska teškom mukom slomila autsajdera grupe na otvaranju Eura!
OVO JE BILO GUSTO
Hrvatska teškom mukom slomila autsajdera grupe na otvaranju Eura!
Cesc Fabregas: "Baturina? Pogriješio sam. Najviše me iznenadilo kako..."
Otvorio dušu
Cesc Fabregas: "Baturina? Pogriješio sam. Najviše me iznenadilo kako..."
 

Nastavi čitati

Tehnologija
Humanoidni roboti u tvornici, ilustracija
Sve smo bliže tome

Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni

piše Branimir Vorša
Tehnologija
Čipovi u pametnom telefonu, ilustracija
I ne samo za telefone

Zaboravite na velike i teške telefone: Znanstvenici pomoću "čipa za potrese" planiraju napraviti pravu revoluciju

piše Martina Čizmić
Tehnologija
Koncept fizijskog reaktora na Mjesecu
Bio bi to ogroman resurs

NASA planira izgradnju nuklearnog reaktora na Mjesecu, no izazovi su ogromni

piše Branimir Vorša
Tehnologija
Proizvodnja čipova, ilustracija
Početak rada predviđen krajem 2027.

Vijetnam gradi prvu vlastitu tvornicu čipova

piše Hina
Tehnologija
Microsoft
Moglo bi ih skupo stajati

Microsoft pod povećalom regulatora u Italiji i Švicarskoj

piše Hina
Tehnologija
Joby Aerial Taxi
Važna prekretnica

Zračni taksiji počinju komercijalne letove u Dubaiju do kraja godine

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima