찾다
기술 주변기기일체 포함연구원들은 ChatGPT에서 생성된 코드의 대부분이 안전하지 않다는 사실을 발견했지만 이를 알려주지는 않습니다.

研究人员发现 ChatGPT 生成的代码大部分不安全,但它不会主动告诉你

4월 23일 소식, ChatGPT 챗봇은 사용자 입력을 기반으로 코드를 포함한 다양한 텍스트를 생성할 수 있습니다. 그러나 캐나다 퀘벡 대학의 연구원 4명은 ChatGPT가 생성한 코드에 심각한 보안 문제가 있는 경우가 많으며 이러한 문제를 사용자에게 사전에 알리지 않고 사용자가 요청할 때만 실수를 인정한다는 사실을 발견했습니다.

연구원들은 논문을 통해 자신의 연구 결과를 소개했으며, 논문을 검토한 결과 ChatGPT에 C, C++, Python 및 Java와 같은 언어와 관련된 21개의 프로그램과 스크립트를 생성하도록 요청한 것으로 나타났습니다. 이러한 프로그램과 스크립트는 메모리 손상, 서비스 거부, 역직렬화, 암호화 구현 취약성과 같은 특정 보안 취약성을 보여주기 위해 설계되었습니다. 결과는 ChatGPT에서 생성된 21개 프로그램 중 첫 번째 시도에서 5개만이 안전한 것으로 나타났습니다. 잘못된 단계를 수정하라는 메시지를 추가로 표시한 후 대규모 언어 모델은 7개의 더 안전한 응용 프로그램을 생성할 수 있었습니다. 이는 평가 중인 특정 취약점에 대해서만 "안전"했지만 최종 코드에 다른 것이 없었다는 의미는 아닙니다. 취약점을 악용할 수 있습니다.

연구원들은 ChatGPT의 문제점 중 일부가 적대적인 코드 실행 모델을 설명하지 못한다는 점을 지적했습니다. "잘못된 데이터를 입력하지 않으면" 보안 문제를 피할 수 있다는 점을 사용자에게 반복해서 알려주지만, 이는 현실 세계에서는 불가능합니다. 그러나 제안된 코드의 심각한 취약점을 인식하고 인정한 것으로 보입니다.

퀘벡 대학교의 컴퓨터 과학 및 공학 교수이자 논문의 공동 저자 중 한 명인 Raphaël Khoury는 The Register에 다음과 같이 말했습니다. "분명히 이것은 단지 알고리즘일 뿐입니다. 아무것도 모르지만 안전하지 않은 행동을 식별할 수 있습니다. 그는 보안 문제에 대한 ChatGPT의 초기 대응은 유효한 입력만 사용하도록 권장하는 것이었고 이는 분명히 불합리하다고 말했습니다. 나중에 문제를 개선하도록 요청할 때만 유용한 지침을 제공합니다.

연구원들은 ChatGPT의 이러한 동작이 이상적이지 않다고 생각합니다. 사용자가 어떤 질문을 해야 할지 아는 데는 특정 취약점과 코딩 기술에 대한 지식이 필요하기 때문입니다.

연구원들은 ChatGPT에도 윤리적 불일치가 있음을 지적했습니다. 공격 코드 생성을 거부하지만 취약한 코드를 생성합니다. 그들은 Java 역직렬화 취약점의 예를 들었습니다. "챗봇은 취약한 코드를 생성하고 이를 더욱 안전하게 만드는 방법에 대한 제안을 제공했지만 더 안전한 버전의 코드를 생성할 수는 없다고 말했습니다."

Khoury는 ChatGPT가 하지만 그렇다고 해서 이 불안정하고 성능이 떨어지는 AI 보조자를 사용할 합리적인 방법이 없다는 말은 아닙니다. "우리는 학생들이 이 도구를 사용하는 것을 보았고 프로그래머들이 실생활에서 이 도구를 사용하고 있습니다. 따라서 안전하지 않은 코드를 생성하는 도구를 갖는 것은 매우 위험합니다. 우리는 코드가 다음과 같이 생성되는지 학생들에게 인식시켜야 합니다. 이런 유형의 도구는 안전하지 않을 가능성이 높습니다." 그는 또한 ChatGPT에 동일한 작업에 대한 코드를 다른 언어로, 때로는 하나의 언어로 생성하도록 요청했을 때 보안 코드를 생성한다는 사실에 놀랐다고 말했습니다. 다른 언어를 사용하면 취약한 코드가 생성됩니다. "이 언어 모델은 일종의 블랙박스이기 때문에 이에 대한 좋은 설명이나 이론이 없습니다."

위 내용은 연구원들은 ChatGPT에서 생성된 코드의 대부분이 안전하지 않다는 사실을 발견했지만 이를 알려주지는 않습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
이 기사는 51CTO.COM에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제
Huggingface Smollm으로 개인 AI 조수를 만드는 방법Huggingface Smollm으로 개인 AI 조수를 만드는 방법Apr 18, 2025 am 11:52 AM

ON-DEVICE AI의 힘을 활용 : 개인 챗봇 CLI 구축 최근에 개인 AI 조수의 개념은 공상 과학처럼 보였다. 기술 애호가 인 Alex, 똑똑하고 현지 AI 동반자를 꿈꾸는 것을 상상해보십시오.

정신 건강을위한 AI는 스탠포드 대학교의 흥미로운 새로운 이니셔티브를 통해주의 깊게 분석됩니다.정신 건강을위한 AI는 스탠포드 대학교의 흥미로운 새로운 이니셔티브를 통해주의 깊게 분석됩니다.Apr 18, 2025 am 11:49 AM

AI4MH의 첫 출시는 2025 년 4 월 15 일에 열렸으며, 유명한 정신과 의사이자 신경 과학자 인 Luminary Dr. Tom Insel 박사는 킥오프 스피커 역할을했습니다. Insel 박사는 정신 건강 연구 및 테크노에서 뛰어난 작업으로 유명합니다.

2025 WNBA 드래프트 클래스는 리그가 성장하고 온라인 괴롭힘과 싸우고 있습니다.2025 WNBA 드래프트 클래스는 리그가 성장하고 온라인 괴롭힘과 싸우고 있습니다.Apr 18, 2025 am 11:44 AM

Engelbert는 "WNBA가 모든 사람, 플레이어, 팬 및 기업 파트너가 안전하고 가치가 있으며 권한을 부여받는 공간으로 남아 있기를 원합니다. 아노

파이썬 내장 데이터 구조에 대한 포괄적 인 가이드 - 분석 Vidhya파이썬 내장 데이터 구조에 대한 포괄적 인 가이드 - 분석 VidhyaApr 18, 2025 am 11:43 AM

소개 Python은 특히 데이터 과학 및 생성 AI에서 프로그래밍 언어로 탁월합니다. 대규모 데이터 세트를 처리 할 때 효율적인 데이터 조작 (저장, 관리 및 액세스)이 중요합니다. 우리는 이전에 숫자와 st를 다루었습니다

대안과 비교하여 OpenAi의 새로운 모델의 첫인상대안과 비교하여 OpenAi의 새로운 모델의 첫인상Apr 18, 2025 am 11:41 AM

다이빙하기 전에 중요한 경고 : AI 성능은 비 결정적이며 고도로 사용하는 것이 중요합니다. 간단히 말하면 마일리지는 다를 수 있습니다. 이 기사 (또는 다른) 기사를 최종 단어로 취하지 마십시오. 대신 에이 모델을 자신의 시나리오에서 테스트하십시오.

AI 포트폴리오 | AI 경력을위한 포트폴리오를 구축하는 방법은 무엇입니까?AI 포트폴리오 | AI 경력을위한 포트폴리오를 구축하는 방법은 무엇입니까?Apr 18, 2025 am 11:40 AM

뛰어난 AI/ML 포트폴리오 구축 : 초보자 및 전문가를위한 안내서 인공 지능 (AI) 및 머신 러닝 (ML)의 역할을 확보하는 데 강력한 포트폴리오를 만드는 것이 중요합니다. 이 안내서는 포트폴리오 구축에 대한 조언을 제공합니다

보안 운영에 대한 에이전트 AI가 무엇을 의미 할 수 있는지보안 운영에 대한 에이전트 AI가 무엇을 의미 할 수 있는지Apr 18, 2025 am 11:36 AM

결과? 소진, 비 효율성 및 탐지와 동작 사이의 넓은 차이. 이 중 어느 것도 사이버 보안에서 일하는 사람에게는 충격이되지 않습니다. 그러나 에이전트 AI의 약속은 잠재적 인 전환점으로 부상했다. 이 새로운 수업

Google 대 Openai : AI 학생들을위한 AI 싸움Google 대 Openai : AI 학생들을위한 AI 싸움Apr 18, 2025 am 11:31 AM

장기 파트너십 대 즉각적인 영향? 2 주 전 Openai는 2025 년 5 월 말까지 미국과 캐나다 대학생들에게 Chatgpt Plus에 무료로 이용할 수있는 강력한 단기 제안으로 발전했습니다.

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

MinGW - Windows용 미니멀리스트 GNU

MinGW - Windows용 미니멀리스트 GNU

이 프로젝트는 osdn.net/projects/mingw로 마이그레이션되는 중입니다. 계속해서 그곳에서 우리를 팔로우할 수 있습니다. MinGW: GCC(GNU Compiler Collection)의 기본 Windows 포트로, 기본 Windows 애플리케이션을 구축하기 위한 무료 배포 가능 가져오기 라이브러리 및 헤더 파일로 C99 기능을 지원하는 MSVC 런타임에 대한 확장이 포함되어 있습니다. 모든 MinGW 소프트웨어는 64비트 Windows 플랫폼에서 실행될 수 있습니다.

DVWA

DVWA

DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기