搜尋
首頁科技週邊人工智慧研究人員發現 ChatGPT 產生的程式碼大部分不安全,但它不會主動告訴你

研究人员发现 ChatGPT 生成的代码大部分不安全,但它不会主动告诉你

4 月 23 日訊息,ChatGPT 聊天機器人可以根據用戶的輸入生成各種各樣的文本,包括程式碼。但是,加拿大魁北克大學的四位研究人員發現,ChatGPT 產生的程式碼往往有嚴重的安全性問題,而且它不會主動提醒使用者這些問題,只有在使用者詢問時才會承認自己的錯誤。

研究人員在一篇論文中介紹了他們的發現,IT之家查看論文發現,他們讓 ChatGPT 產生了 21 個程式和腳本,涉及 C、C 、Python 和 Java 等語言。這些程式和腳本都是為了展示一些特定的安全漏洞,例如記憶體損壞、拒絕服務、反序列化和加密實作等方面的漏洞。結果顯示,ChatGPT 在第一次嘗試時產生的 21 個程式中只有 5 個是安全的。在進一步提示糾正其錯誤步驟後,該大型語言模型設法生成了7 個更安全的應用程序,不過這只是與正在評估的特定漏洞有關的“安全”,並不是說最終的代碼不存在任何其他可利用的漏洞。

研究人員指出,ChatGPT 的部分問題是由於它沒有考慮敵對的程式碼執行模型。它會反覆告訴用戶,安全問題可以透過「不輸入無效的資料」來避免,但這在現實世界中是不可行的。然而,它似乎能夠意識到並承認自己建議的程式碼中存在的關鍵漏洞。

魁北克大學電腦科學與工程教授、論文的合著者之一Raphaël Khoury 告訴《The Register》:「顯然,它只是一個演算法。它什麼都不知道,但它可以識別出不安全的行為。」他說,最初ChatGPT 對安全問題的回應是建議只使用有效的輸入,這顯然是不合理的。只有在之後被要求改進問題時,它才提供了有用的指導。

研究人員認為,ChatGPT 的這種行為並不理想,因為使用者知道要問什麼問題需要對特定的漏洞和編碼技術有一定的了解。

研究人員也指出,在 ChatGPT 中存在著道德上的不一致性。它會拒絕創建攻擊程式碼,但卻會創建有漏洞的程式碼。他們舉了一個Java 反序列化漏洞的例子,「聊天機器人產生了有漏洞的程式碼,並提供如何使其更安全的建議,但卻說它無法創建更安全版本的程式碼。」

Khoury 認為,ChatGPT 在目前的形式下是一個風險,但這並不是說沒有合理使用這種不穩定、表現不佳的AI 助手的方法。 「我們已經看到學生使用這個工具,程式設計師也會在現實中使用這個工具。」他說,「所以擁有一個產生不安全程式碼的工具是非常危險的。我們需要讓學生意識到,如果程式碼是用這種類型的工具產生的,那麼它很可能是不安全的。」他還稱,讓他感到驚訝的是,當他們讓ChatGPT 生成相同任務的不同語言的代碼時,有時對於一種語言,它會產生安全的程式碼,而對於另一種語言,它會產生有漏洞的程式碼,「因為這種語言模型有點像一個黑盒子,我真的沒有一個很好的解釋或理論來說明這一點。 ”

以上是研究人員發現 ChatGPT 產生的程式碼大部分不安全,但它不會主動告訴你的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:51CTO.COM。如有侵權,請聯絡admin@php.cn刪除
您必須在無知的面紗後面建立工作場所您必須在無知的面紗後面建立工作場所Apr 29, 2025 am 11:15 AM

在約翰·羅爾斯1971年具有開創性的著作《正義論》中,他提出了一種思想實驗,我們應該將其作為當今人工智能設計和使用決策的核心:無知的面紗。這一理念為理解公平提供了一個簡單的工具,也為領導者如何利用這種理解來公平地設計和實施人工智能提供了一個藍圖。 設想一下,您正在為一個新的社會制定規則。但有一個前提:您事先不知道自己在這個社會中將扮演什麼角色。您最終可能富有或貧窮,健康或殘疾,屬於多數派或邊緣少數群體。在這種“無知的面紗”下運作,可以防止規則制定者做出有利於自身的決策。相反,人們會更有動力製定公

決策,決策……實用應用AI的下一步決策,決策……實用應用AI的下一步Apr 29, 2025 am 11:14 AM

許多公司專門從事機器人流程自動化(RPA),提供機器人以使重複的任務自動化 - UIPATH,在任何地方自動化,藍色棱鏡等。 同時,過程採礦,編排和智能文檔處理專業

代理人來了 - 更多關於我們將在AI合作夥伴旁邊做什麼代理人來了 - 更多關於我們將在AI合作夥伴旁邊做什麼Apr 29, 2025 am 11:13 AM

AI的未來超越了簡單的單詞預測和對話模擬。 AI代理人正在出現,能夠獨立行動和任務完成。 這種轉變已經在諸如Anthropic的Claude之類的工具中很明顯。 AI代理:研究

為什麼同情在AI驅動的未來中比控制者更重要為什麼同情在AI驅動的未來中比控制者更重要Apr 29, 2025 am 11:12 AM

快速的技術進步需要對工作未來的前瞻性觀點。 當AI超越生產力並開始塑造我們的社會結構時,會發生什麼? Topher McDougal即將出版的書Gaia Wakes:

用於產品分類的AI:機器可以總稅法嗎?用於產品分類的AI:機器可以總稅法嗎?Apr 29, 2025 am 11:11 AM

產品分類通常涉及復雜的代碼,例如諸如統一系統(HS)等系統的“ HS 8471.30”,對於國際貿易和國內銷售至關重要。 這些代碼確保正確的稅收申請,影響每個INV

數據中心的需求會引發氣候技術反彈嗎?數據中心的需求會引發氣候技術反彈嗎?Apr 29, 2025 am 11:10 AM

數據中心能源消耗與氣候科技投資的未來 本文探討了人工智能驅動的數據中心能源消耗激增及其對氣候變化的影響,並分析了應對這一挑戰的創新解決方案和政策建議。 能源需求的挑戰: 大型超大規模數據中心耗電量巨大,堪比數十萬個普通北美家庭的總和,而新興的AI超大規模中心耗電量更是數十倍於此。 2024年前八個月,微軟、Meta、谷歌和亞馬遜在AI數據中心建設和運營方面的投資已達約1250億美元(摩根大通,2024)(表1)。 不斷增長的能源需求既是挑戰也是機遇。據Canary Media報導,迫在眉睫的電

AI和好萊塢的下一個黃金時代AI和好萊塢的下一個黃金時代Apr 29, 2025 am 11:09 AM

生成式AI正在徹底改變影視製作。 Luma的Ray 2模型,以及Runway的Gen-4、OpenAI的Sora、Google的Veo等眾多新模型,正在以前所未有的速度提升生成視頻的質量。這些模型能夠輕鬆製作出複雜的特效和逼真的場景,甚至連短視頻剪輯和具有攝像機感知的運動效果也已實現。雖然這些工具的操控性和一致性仍有待提高,但其進步速度令人驚嘆。 生成式視頻正在成為一種獨立的媒介形式。一些模型擅長動畫製作,另一些則擅長真人影像。值得注意的是,Adobe的Firefly和Moonvalley的Ma

Chatgpt是否會慢慢成為AI最大的Yes-Man?Chatgpt是否會慢慢成為AI最大的Yes-Man?Apr 29, 2025 am 11:08 AM

ChatGPT用户体验下降:是模型退化还是用户期望? 近期,大量ChatGPT付费用户抱怨其性能下降,引发广泛关注。 用户报告称模型响应速度变慢,答案更简短、缺乏帮助,甚至出现更多幻觉。一些用户在社交媒体上表达了不满,指出ChatGPT变得“过于讨好”,倾向于验证用户观点而非提供批判性反馈。 这不仅影响用户体验,也给企业客户带来实际损失,例如生产力下降和计算资源浪费。 性能下降的证据 许多用户报告了ChatGPT性能的显著退化,尤其是在GPT-4(即将于本月底停止服务)等旧版模型中。 这

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版

WebStorm Mac版

WebStorm Mac版

好用的JavaScript開發工具

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具