ChatGPT被人类骗得团团转!测试显示AI搜索极易受到操控和欺骗

作为2024年AI产业的最重要进步之一,OpenAI公司将实时搜索集成到ChatGPT的举措无疑改变了许多人自村里通网以来检索信息的方式。

但最新的测试也证明,对于人类创造出的复杂互联网信息世界,现在的AI还是太单纯好骗了。

容易操控和欺骗

本周英国《卫报》公开了一项简单的测试:如果在网页中隐藏一些文本,就能使唤ChatGPT搜索返回虚假,甚至恶意的结果。

用稍稍专业一些的术语,这叫做提示注入(prompt injection),指的是在人类观察不到的地方悄悄塞入旨在影响ChatGPT的内容,例如大量虚假信息的文本。

测试人员构建了一个相机的产品页面,然后询问ChatGPT搜索这款相机是否值得购买。在正常情况下,AI会给出一些积极但平衡的评估,还会突出一些人们可能不喜欢的产品特征。

然而,如果页面中包含的隐藏文本指示ChatGPT必须给出好评时,AI机器人就只会给出积极的结果,哪怕页面上原本有负面评论也不会提及。在进一步的测试中,隐藏文本中提供了极其虚假的好评,这些信息同样也会影响ChatGPT返回的结果。

网络安全公司CyberCX的研究员雅各布拉尔森认为,如果OpenAI以目前的形式对所有用户开放ChatGPT搜索,将会构成非常大的风险,可能会有许多怀有企图的人创建专门用于欺骗用户/AI工具的网站。

拉尔森也表示,这个功能只是近几个月推出的,OpenAI有一个非常强大的安全团队,在全面推开之前,肯定会对这种问题进行严格的测试。他也强调,容易被骗只是大语言模型与搜索结合的问题之一,这也是为什么人们不应该始终相应AI工具返回的结果。

当然,这种在内容里偷偷加料欺骗AI也不是什么新鲜事。正如我们早些时候报道,早些年许多招聘系统开始用AI筛选简历后,就发生过候选人往简历里增添人眼不可见的文本,大幅提高自己通过自动化筛选的几率。

然而,AI工具不仅仅会生成文本,还会写代码——这就使得AI被骗的危害性进一步加大了。

微软公司的高级安全研究员Thomas Roccia,就曾分享过这样一个故事:币圈老哥被勤奋的ChatGPT给坑了。

Roccia介绍称,这名加密货币爱好者要求ChatGPT写一段能够合法访问Solana平台的代码。ChatGPT表面上写出了能用的代码——里面藏了一个诈骗网址。

为什么会出现这种事情呢?Roccia表示,无论你是否点击了浏览网页的选项,ChatGPT都会使用函数调用来浏览网页,而最受信赖的代码来源之一是GitHub(代码仓库)。

ChatGPT浏览了一个与任务相关的GitHub仓库,在某个页面的末尾发现了包含额外文档的外部链接,AI认真阅读了这个看上去合法的文档后,从中提取了恶意网址。

最终ChatGPT生成的代码中包含了恶意网址,还有一个POST请求——把用户的加密钱包私钥发送给它。

所以在倒霉的币圈老哥运行这段代码后,损失了将近2500美元。

永远不要忘记校验!

网络安全公司SR Labs的首席科学家Karsten Nohl强调,AI聊天服务应该更像是副驾驶,输出结果不应该完全不加过滤地使用。

Nohl解释称,大模型是一种建立在极度信任上的技术,几乎像个孩子一样…..它拥有巨大的记忆,但在做出判断方面能力很有限。如果你面对的,是一个复述从其他地方听来消息的孩子,你需要对内容持有保留态度。

从互联网历史来看,OpenAI现在遇到的问题,谷歌、百度、微软必应当年都遇到过——Nohl将其称为SEO下毒,即黑客通过一些手法欺骗算法,使一些含有恶意软件或代码的网站出现在搜索结果前列。

Nohl认为,如果OpenAI想要创建一个与谷歌竞争的公司,就必将面临SEO污染的问题,搜索引擎公司已经与这些SEO污染者进行了多年的军备竞赛。就像ChatGPT搜索仍是一个追赶者类似,差距并不是源于大模型或者AI,而是他们对搜索这个领域还很陌生。

ChatGPT被人类骗得团团转!测试显示AI搜索极易受到操控和欺骗

平台声明:该文观点仅代表作者本人,火星财经系信息发布平台。发布者:sengcheng,转转请注明出处:https://www.sengcheng.com/20392.html

(0)
sengcheng的头像sengcheng
上一篇 2024年12月27日 下午5:55
下一篇 2024年11月4日 下午8:09

相关推荐

  • 超5.3米车身 专为城市驾驶打造!比亚迪仰望U8长轴版谍照曝光

    12月24日消息,网络上最近曝光了仰望U8新版本车型的谍照,据传这款车的车身长度和轴距相较于在售的仰望U8有所增加,可能为长轴版车型。 尽管测试车辆覆盖着严密的伪装,前后灯组也仅为功能样件,表明测试车辆与量产版本还有一定差距。 但谍照显示新车型的长度与轴距明显提升。 预计新车型将减少越野使用场景,云辇-P悬架系统也将主要针对城市或长途出行进行调校。 仰望U8…

    2024年12月24日
    3500
  • 大帅登场!真我Neo7不良人限定版定档1月3日:典藏级定制

    12月27日消息,今天真我官方宣布,真我Neo7不良人限定版定档1月3日,号称国漫典藏级定制。 同时,这次活动也是《画江湖之不良人》第七季特别PV的全球首映,排面拉满了。 虽然官方尚未公布限定版的任何细节,但是预热海报已经明确,这次定制的主角就是是不良帅天暗星,也就是主角李星云。 《画江湖之不良人》被认为是国漫之光,第六季于去年5月11日正式完结,在2023…

    2024年12月27日
    800
  • 揭秘中国新势力车企的三个档次!2025年这4个品牌最有可能死掉

    极越汽车闪崩,留下一地鸡毛,苦的是经销商和车主。 很多人都在关心,下一个倒下的新能源汽车品牌,会是谁?我们都没有未卜先知的超能力,但可以借助数据管中窥豹。 近日,有媒体统计了15家造车新势力的销量、盈亏情况和现金储备三大指标数据。 结果发现,强者愈强,销量向头部新势力倾斜的趋势越来越明显。 结合多重指标,中国新势力品牌可以分为三个档次: 第一档:理想、鸿蒙智…

    2024年12月18日
    2200
  • 提高警惕!高血压的风“刮”到了年轻人身上

    12月14日消息,微博话题45岁以上高血压患病率已近六成引发关注。 据媒体报道,有数据显示,中国18岁及以上居民高血压患病率为25.2%,也就是说,每4个成年人中大约就有1人患有高血压。 值得注意的是,高血压不再是老年病,年轻群体也开始出现高血压患者。 据了解,高血压年轻化与遗传因素有关,父母患有高血压,下一代患病的风险将显著增加,尤其是在多种生活环境因素综…

    2024年12月14日
    3100
  • 1.3万极越车主再吃定心丸 百度集团副总裁:兜底智驾和地图导航

    12月14日消息,极越汽车闪崩一事有了进一步的发展,今日下午,百度集团副总裁、智能驾驶事业群组总裁王云鹏发表了朋友圈,他表示在智驾和地图导航方面有他们兜底,请车主们放心。 作为百度和吉利合作打造的汽车品牌,极越(集度)汽车可以说背靠着两棵大树,所以它的突然崩溃也着实震惊了不少人,其中最直接的受害者之一就是将近1.3万的车主们。 作为一款智能汽车 ,网联是其中…

    2024年12月14日
    3100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信