首页 > 快讯 >

研究人员发现ChatGPT生成的代码大部分不安全 但它不会主动告诉你

2023-04-23 15:06:55 来源:砍柴网


【资料图】

4 月 23 日消息,ChatGPT 聊天机器人可以根据用户的输入生成各种各样的文本,包括代码。但是,加拿大魁北克大学的四位研究人员发现,ChatGPT 生成的代码往往存在严重的安全问题,而且它不会主动提醒用户这些问题,只有在用户询问时才会承认自己的错误。

研究人员在一篇论文中介绍了他们的发现,IT之家查看该论文发现,他们让 ChatGPT 生成了 21 个程序和脚本,涉及 C、C++、Python 和 Java 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示,ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的。在进一步提示纠正其错误步骤后,该大型语言模型设法生成了 7 个更安全的应用程序,不过这只是与正在评估的特定漏洞有关的“安全”,并不是说最终的代码不存在任何其他可利用的漏洞。

研究人员指出,ChatGPT 的部分问题是由于它没有考虑敌对的代码执行模型。它会反复告诉用户,安全问题可以通过“不输入无效的数据”来避免,但这在现实世界中是不可行的。然而,它似乎能够意识到并承认自己建议的代码中存在的关键漏洞。

魁北克大学计算机科学与工程教授、论文的合著者之一 Raphaël Khoury 告诉《The Register》:“显然,它只是一个算法。它什么都不知道,但它可以识别出不安全的行为。”他说,最初 ChatGPT 对安全问题的回应是建议只使用有效的输入,这显然是不合理的。只有在之后被要求改进问题时,它才提供了有用的指导。

研究人员认为,ChatGPT 的这种行为并不理想,因为用户知道要问什么问题需要对特定的漏洞和编码技术有一定的了解。

研究人员还指出,在 ChatGPT 中存在着道德上的不一致性。它会拒绝创建攻击代码,但却会创建有漏洞的代码。他们举了一个 Java 反序列化漏洞的例子,“聊天机器人生成了有漏洞的代码,并提供了如何使其更安全的建议,但却说它无法创建更安全版本的代码。”

Khoury 认为,ChatGPT 在目前的形式下是一个风险,但这并不是说没有合理使用这种不稳定、表现不佳的 AI 助手的方法。“我们已经看到学生使用这个工具,程序员也会在现实中使用这个工具。”他说,“所以拥有一个生成不安全代码的工具是非常危险的。我们需要让学生意识到,如果代码是用这种类型的工具生成的,那么它很可能是不安全的。”他还称,让他感到惊讶的是,当他们让 ChatGPT 生成相同任务的不同语言的代码时,有时对于一种语言,它会生成安全的代码,而对于另一种语言,它会生成有漏洞的代码,“因为这种语言模型有点像一个黑盒子,我真的没有一个很好的解释或理论来说明这一点。”

【来源:IT之家】

上一篇:

“天空的想象•爱党爱国爱航空”——航空工业文化帮扶活动走进乡村校园|环球热资讯

下一篇:

最后一页

x
推荐阅读

研究人员发现ChatGPT生成的代码大部分不安全 但它不会主动告诉你

“天空的想象•爱党爱国爱航空”——航空工业文化帮扶活动走进乡村校园|环球热资讯

詹姆斯谈狄龙:我不需要任何声明 我们想要的是击败灰熊这个队_环球热文

农村创业点子100例_农村创业新点子 今日关注

骁龙 8 Gen 2旗舰努比亚 Z50 限时优惠 500 元,到手价2499元起

非遗点亮生活,嘉定区举办紫藤季非遗市集、非遗紫藤文创展

全球最资讯丨两岸(绍兴)文创嘉年华:以青春之力共话创意融合

特斯拉与被指控窃取AI商业机密前工程师达成和解 后者将进行赔偿

西安一女子双腿被卡半挂车下,数十人合力托举营救-世界关注

每日焦点!中国3月氧化铝进口量同比下降62.98% 进口分项数据一览

热资讯!香菇馅饺子怎么做_香菇馅饺子做法

双面创作 纸织成画(工匠绝活)|每日热议

fallguys史低多少钱-fall guys多少钱

撕掉伪装!日本这艘“准航母”改装出坞

天天最新:三角翼动力飞机(三角翼)

中性点直接接地与中性点不接地的区别(中性点直接接地与不接地的区别) 环球关注

男属羊和什么属相最配-全球通讯

塞尔塔主帅谈向米利唐要球衣:我儿子要的,我认为他是世一卫

蝎子尾平草价格_蝎子价格最新价格表 全球资讯

痛风症状的早期表现图片_痛风症状的早期表现

东城:举办世界读书日朗诵会 天天热讯

目不转睛的近义词是什么啊_目不转睛的近义词是什么

每日看点!克拉克斯顿:被横扫的感觉太糟了 但我们本赛季已经做得很好了

肺高压重度能活多久_肺高压

天天快资讯:英烈寄语 公安英烈寄语

焦点!四重奏日剧豆瓣_四重奏日剧百度网盘

全球观热点:工作方法存在问题及整改措施_工作方法

拉马努金椭圆周长公式_椭圆周长公式_全球快看点

AMD Zen5 APU泄露:核显性能媲美RTX 4070

游标卡尺品牌推荐_游标卡尺品牌|最新消息

平行四边形的面积公式推导过程_平行四边形的面积公式

HaunttheHouseTerrortown好玩吗 HaunttheHouseTerrortown玩法简介

巴旦木的功效与作用有哪些_巴旦木的功效与作用

【环球时快讯】大麦两个月成功拦截“黄牛”400万次

帝奥微:2022年实现营业收入超5亿元

2023雪佛兰科罗拉多评论流线型尺寸涡轮动力-全球消息

搜狗号码通标记申诉平台_搜狗号码通标记申诉

天天资讯:拳王拜森

香港海关查获约160万支疑似走私香烟_拘捕4人

即时焦点:半夜偷油竟用打火机看油量!数10辆车烧成铁架……

灵芝孢子粉的功效及食用方法_灵芝孢子粉的功效及食用方法是什么

视点!打击冒牌消防培训和制售假冒伪劣消防产品,这个会议明确措施

【世界新要闻】3k我的使命扫矿脚本_3k我的使命

每日播报!撤下“官媒”标签,推特“影子禁令”能否解除?

转战西甲!邮报:菲尔米诺今夏自由加盟巴萨达协议 世界滚动

引发电气火灾的初始原因是:_引发电气火灾的初始原因是

焦点速看:2019日内瓦车展:大众Amarok Aventura

退休老人竟为青春女子开“性服务超市” 全球快看

长安区谈固街道华宸怡园社区开展世界读书日主题活动|焦点滚动

颖泰生物:4月20日召开业绩说明会,投资者参与