zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Razotkrivena nova ranjivost ChatGPT-a: "Možda čak neće upozoriti korisnika"

AI alati poput ChatGPT-a pokazuju kako se ranjivosti u velikim jezičnim modelima mogu iskoristiti za stvaranje zlonamjernog koda.

Branimir Vorša | 26.10.2023. / 10:03 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Znanstvenici su proveli revolucionarne eksperimente s umjetnom inteligencijom, koji uključuju ChatGPT i nekoliko drugih komercijalnih AI alata za iskorištavanje ranjivosti i stvaranje zlonamjernog koda sposobnog kompromitirati online baze podataka, brisanja bitnih podataka ili remećenja usluge u oblaku. Taj inovativan rad znanstvenika potaknuo je odgovorne tvrtke, uključujući Baidu i OpenAI, da pokrenu sigurnosna poboljšanja kako bi spriječili potencijalnu zlouporabu AI alata.

tri vijesti o kojima se priča Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost Instagram, ilustracija Razmislite prije klikanja Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti Mamurluk, ilustracija Sindrom autofermentacije Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol

Xutan Peng, suvoditelj nove studije provedene na Sveučilištu Sheffield u Velikoj Britaniji, naglašava njenu pionirsku prirodu.

Slika nije dostupna Američke svemirske snage privremeno su zabranile korištenje AI alata poput ChatGPT-a

To je prva studija koja pokazuje da se ranjivosti velikih jezičnih modela općenito mogu iskoristiti kao put napada na online komercijalne aplikacije, ističe Peng.

Manipuliranje kodom generiranim umjetnom inteligencijom

Znanstvenici su se usredotočili na šest usluga umjetne inteligencije koje mogu prevesti ljudske upite u SQL programski jezik, koji se široko koristi za upite u bazi podataka. Sustavi "Text-to-SQL" pokretani umjetnom inteligencijom stekli su popularnost, čak i sa samostalnim AI chatbotovima kao što je OpenAI-jev ChatGPT koji generiraju SQL kod za pristup bazi podataka.

Studija je ilustrirala kako se kodom generiranim umjetnom inteligencijom može manipulirati da uključi upute za curenje osjetljivih podataka iz baze podataka, potencijalno utirući put budućim kibernetičkim napadima. Štoviše, taj kod bi mogao dovesti do čišćenja ovlaštenih korisničkih profila iz sistemskih baza podataka, uključujući imena i lozinke, ili preplaviti poslužitelje u oblaku napadom uskraćivanja usluge.

Istraživanje vezano za spomenute eksperimente istraživanje predstavljeno na 34. IEEE međunarodnom simpoziju o inženjerstvu pouzdanosti softvera u održanoj 10. listopada u Firenci, u Italiji. Trenutno je dostupno na repozitoriju za preprint arXiv.

Slika nije dostupna ChatGPT je upravo postao još kudikamo moćniji: Vraćen mu je pristup internetu i najnovijim informacijama

Testiranja na ChatGPT-u

Testovi provedeni s OpenAI-jevim ChatGPT-om u veljači 2023. godine otkrili su da AI chatbot može proizvesti SQL kod koji bi mogao oštetiti baze podataka. Čak i korisnici koji namjeravaju generirati bezazlene upite, kao što je medicinska sestra koja pristupa kliničkim zapisima u bazi podataka zdravstvenog sustava, mogu nenamjerno primiti štetan SQL kod bez ikakvog upozorenja.

Kod generiran ovim alatima može biti opasan, ali ti alati možda neće čak ni upozoriti korisnika, rekao je Peng, izrazivši zabrinutost. Znanstvenici su svoje nalaze odmah otkrili OpenAI-ju, a naknadni testovi pokazuju da je ChatGPT ažuriran kako bi se pozabavio ranjivostima sustava tekst-u-SQL.

LLM sustavi su osjetljiviji

Još jedna demonstracija pokazala je slične ranjivosti u Baidu-UNIT-u, platformi za inteligentni dijalog koju nudi kineski tehnološki div Baidu. Ta platforma automatski pretvara zahtjeve klijenata napisane na kineskom u SQL upite za Baiduovu uslugu u oblaku. Nakon slanja rezultata testiranja Baiduu u studenom 2022. godine, tvrtka je priznala slabosti, nagradila istraživače i popravila sustav do veljače 2023. godine.

Slika nije dostupna Želite imati vlastiti ChatGPT? OpenAI sad nudi i tu mogućnost

Za razliku od ChatGPT-a i drugih AI alata koji koriste velike jezične modele (Large Language Models ili LLM) sposobne za učenje novih zadataka uz minimalnu prethodnu obuku, Baiduova usluga utemeljena na AI-ju više se oslanja na unaprijed napisana pravila za konverzije teksta u SQL. Peng primjećuje da se sustavi tekst-u-SQL, koji se temelje na velikim jezičnim modelima, čine osjetljivijima na manipulaciju u stvaranju zlonamjernog koda u usporedbi sa starijim AI sustavima koji slijede unaprijed definirana pravila. Unatoč tome, on vidi potencijal u korištenju velikih jezičnih modela za upite baze podataka, unatoč prethodno podcijenjenim sigurnosnim rizicima.

Izvor: New Scientist

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Komisija unosi izmjene u Akt o kibernetičkoj sigurnosti i NIS2: " važan korak u osiguravanju naše europske tehnološke suverenosti i veće sigurnosti"
Novi paket
Komisija unosi izmjene u Akt o kibernetičkoj sigurnosti i NIS2: " važan korak u osiguravanju naše europske tehnološke suverenosti i veće sigurnosti"
Iz OpenAI-a objavili plan za 2026. godinu: Pripremaju se na sljedeći, logičan korak
Novosti i za korisnike
Iz OpenAI-a objavili plan za 2026. godinu: Pripremaju se na sljedeći, logičan korak
FER i partneri započeli s projektom satelitske kvantne komunikacije između Hrvatske i Njemačke
QuGNOPs
FER i partneri započeli s projektom satelitske kvantne komunikacije između Hrvatske i Njemačke
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
Hiperrealizam
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
I ministar upozorio: "Ne otvarajte poruke s nepoznatih brojeva ili adresa"
Sve više računalnih prijevara
I ministar upozorio: "Ne otvarajte poruke s nepoznatih brojeva ili adresa"
Već je počeo pilot-projekt: Ova kompanija razvija super humanoidne robote
Trebat će vremena
Već je počeo pilot-projekt: Ova kompanija razvija super humanoidne robote
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
Nije dobro
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze
Bome se plavio
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze

Vezane vijesti

Ne propustite ni ovo

vijesti
Vučić poslao poruku iz Davosa: "Hrvatska je podcjenjena"
Razgovarao s Plenkovićem
Vučićeva poruka iz Davosa: "Podcijenili smo ih prije 30 godina. Danas nismo glupi"
Tragedija u dječjem vrtiću u Berlinu: Vrata pritisnula dječaka (5) i ubila ga
Užas u Berlinu
Tragedija u dječjem vrtiću: Vrata pritisnula mališana i ubila ga
Agencija ostavila četvero djece na skijalištu na Kopaoniku u Srbiji
Skijanje na Kopaoniku
Četvero djece ostavljeno na skijalištu, agencija otišla bez njih: Odgovor im je bizaran
show
Preminula je Beti Đorđević
tužna vijest
Preminula je srbijanska pjevačica koju pamtimo po velikom hitu iz 70-ih
Rebecca Loos stala je na stranu Brooklyna Beckhama u sukobu s roditeljima
"žao mi je jadne supruge..."
Bivša Beckhamova ljubavnica reagirala na obiteljski skandal: "Tako sam sretna što..."
Preminula je Senka Veletanlić, jedna od najprepoznatljivijih pjevačica i glumica jugoslavenske glazbene scene
u 89. godini
Preminula je jedna od najprepoznatljivijih pjevačica i glumica jugoslavenske glazbene scene
zdravlje
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Svi bismo je trebali prakticirati
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Popečci od pire krumpira: 5 recepata koji spašavaju ručak kad nemate ideje ni vremena
Po preporuci nutricionistice
Popečci od pire krumpira: 5 recepata koji spašavaju ručak kad nemate ideje ni vremena
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
zabava
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
Preslatko!
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
Snalažljivo
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
tech
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
sport
Europsko vaterpolsko prvenstvo: Mađarska na peterce do polufinala!
Oni i Srbi
Drama u Beogradu: Peterci odlučivali o drugom polufinalistu Europskog prvenstva!
Nogomet tuguje! Preminuo bivši igrač Reala i Barcelone Lucien Muller
Počivao u miru
Nogomet tuguje! Preminuo bivši igrač Reala i Barcelone
Senzacija na rukometnom Euru: Moćna Danska nokautirana od Portugala!
Kakva utakmica
Senzacija na rukometnom Euru: Moćna Danska nokautirana na svom terenu!
tv
Tajne prošlosti: Ne želi je primiti natrag u svoju kuću - kako će to objasniti kćerkama?
TAJNE PROŠLOSTI
Ne želi je primiti natrag u svoju kuću - kako će to objasniti kćerkama?
Daleki grad: Je li mogla biti bolja majka?
DALEKI GRAD
Daleki grad: Je li mogla biti bolja majka?
Tajne prošlosti: Hoće li uspjeti u svojim namjerama i proći neopaženo?
TAJNE PROŠLOSTI
Tajne prošlosti: Hoće li uspjeti u svojim namjerama i proći neopaženo?
putovanja
Bogati okusi siromašne kuhinje: Recept za omiljenu pikantnu pitu od jaja i krumpira
Slasna rafanata
Bogati okusi siromašne kuhinje: Recept za omiljenu pikantnu pitu od jaja i krumpira
Lebdeći kišobran I Build Stuff
Kakav "izum"!
Ovaj kišobran ne morate držati u rukama, prati vas u stopu i štiti od kiše
Tjedni jelovnik jela od 30 minuta od 19.1. do 25.1. 2026.
Tjedni jelovnik
7 finih jela za svaki dan ovoga tjedna koje se mogu napraviti u 30 minuta, ili još manje od toga
novac
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
Prodaja dobra za JANAF
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
ShoeBeDo outlet u Stupniku vrijedan 2,35 milijuna eura nakon stečaja našao kupca na aukciji
Aukcija završava danas
Nekad popularan outlet kraj Zagreba našao kupca na aukciji
lifestyle
Da imate priliku nositi jednu od ovih Valentinovih haljina, koju biste izabrale?
vaš crveni tepih
Da imate priliku nositi jednu od ovih Valentinovih haljina, koju biste izabrale?
Pet boja koje će biti hit za 2026. prema Pinterestu
Odvažne i zanimljive
Pet boja koje će biti veliki hit: Pinterest ih obožava, a jasno je zašto
Recept za viralni cheesecake s grčkim jogurtom
Jako dobro
Potrebne su dvije sekunde i dva sastojka da pripremite viralni cheesecake s grčkim jogurtom
sve
Europsko vaterpolsko prvenstvo: Mađarska na peterce do polufinala!
Oni i Srbi
Drama u Beogradu: Peterci odlučivali o drugom polufinalistu Europskog prvenstva!
Nogomet tuguje! Preminuo bivši igrač Reala i Barcelone Lucien Muller
Počivao u miru
Nogomet tuguje! Preminuo bivši igrač Reala i Barcelone
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
Preslatko!
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
 

Nastavi čitati

Tehnologija
Kibernetička sigurnost, ilustracija
Novi paket

Komisija unosi izmjene u Akt o kibernetičkoj sigurnosti i NIS2: " važan korak u osiguravanju naše europske tehnološke suverenosti i veće sigurnosti"

piše Martina Čizmić
Tehnologija
Sam Altman
Novosti i za korisnike

Iz OpenAI-a objavili plan za 2026. godinu: Pripremaju se na sljedeći, logičan korak

piše Hrvoje Jurman
Tehnologija
QuGNOPs - optička zemaljska postaja, Oberpfaffenhofen
QuGNOPs

FER i partneri započeli s projektom satelitske kvantne komunikacije između Hrvatske i Njemačke

piše Martina Čizmić
Tehnologija
Robot Emo
Hiperrealizam

VIDEO Kad vidite ovog robota kako govori, naježit ćete se

piše Branimir Vorša
Tehnologija
Internetska prijevara
Sve više računalnih prijevara

I ministar upozorio: "Ne otvarajte poruke s nepoznatih brojeva ili adresa"

piše Hina
Tehnologija
Robot, ilustracija
Trebat će vremena

Već je počeo pilot-projekt: Ova kompanija razvija super humanoidne robote

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima