chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種令人拍案叫絕的ChatGPT攻擊手段!

dyquk4xk2p3d ? 來(lái)源:良許Linux ? 2023-06-21 10:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近看到一個(gè)非常巧妙的 ChatGPT 攻擊手段,跟大家分享一下,也算是做個(gè)提醒。

不論你是否懂技術(shù),我都建議你了解一下這種攻擊手段,有備無(wú)患。

眾所周知,現(xiàn)在的大語(yǔ)言模型,在提供答案時(shí),或多或少都會(huì)出現(xiàn) Hallucination(幻覺(jué))。所謂的幻覺(jué),就是 AI 在回答時(shí),會(huì)一本正經(jīng)的胡編亂造一些不存在的內(nèi)容。

當(dāng)你通過(guò) AI 學(xué)習(xí)陌生領(lǐng)域知識(shí)時(shí),往往會(huì)因?yàn)?AI 以往表現(xiàn)出來(lái)的專業(yè)性,對(duì)答案內(nèi)容深信不疑,包括 AI 在答案中提供的各種鏈接。

這里面其實(shí)隱藏著一個(gè)巨大的風(fēng)險(xiǎn)。

比如,一位開(kāi)發(fā)者讓 ChatGPT 調(diào)用某個(gè) Python 爬蟲(chóng)安裝包,并給出代碼示例。

此時(shí),因?yàn)榇笳Z(yǔ)言模型訓(xùn)練數(shù)據(jù)過(guò)久,再加上 AI 產(chǎn)生幻覺(jué),其答案便會(huì)包含一些完全不存在的安裝包鏈接。

如果黑客想利用這些鏈接做壞事,那么他只需要識(shí)別到具體有哪些鏈接不存在,然后去搶注域名,并悄悄換成自己的木馬工具即可。

這樣一來(lái),當(dāng) ChatGPT 下次在答案中返回該安裝包地址時(shí),便會(huì)帶上黑客所提供的木馬工具地址。如果用戶在本地運(yùn)行這個(gè)代碼,就有可能導(dǎo)致個(gè)人隱私數(shù)據(jù)泄露!

這種利用惡意安裝包的新型攻擊手法,被稱之為「AI 包幻覺(jué)」。

它通過(guò)捕獲 AI 幻覺(jué)中出現(xiàn)的消息來(lái)源、鏈接、博客和統(tǒng)計(jì)數(shù)據(jù),再利用 ChatGPT 這個(gè)現(xiàn)成的傳播渠道,瘋狂制造與播撒各種病毒數(shù)據(jù)。

bcd69c3a-0fc3-11ee-962d-dac502259ad0.png

那么,如何找到 ChatGPT 推薦的那些不存在的安裝包呢?

自從 ChatGPT 問(wèn)世之后,很多人不再使用 Stack Overflow 來(lái)解決編程問(wèn)題,當(dāng)程序報(bào)錯(cuò)時(shí),第一反應(yīng)是問(wèn) ChatGPT 如何解決該報(bào)錯(cuò)信息。

利用這一特點(diǎn),我們可以先爬取 Stack Overflow 網(wǎng)站上的高頻問(wèn)題,再調(diào)用 ChatGPT API,把這些問(wèn)題轉(zhuǎn)給它,套取答案。

一步步縮小范圍之后,我們發(fā)現(xiàn)在 Stack Overflow 上,「How to xxx」的提問(wèn)方式,最為常見(jiàn)。

我們通過(guò)這種方式與 ChatGPT 對(duì)話,并將對(duì)話內(nèi)容存儲(chǔ)到本地。再用腳本判斷并提取答案中不存在的安裝包鏈接。

最終實(shí)驗(yàn)結(jié)果是,向 ChatGPT 提出 Node.js 相關(guān)的技術(shù)問(wèn)題,共 200 多個(gè),得到 50 多個(gè)未發(fā)布的 NPM 安裝包。Python 227 個(gè)問(wèn)題,得到 100 多個(gè)未發(fā)布安裝包。

這里我們以 Node.js 安裝包 arangodb 為例,復(fù)現(xiàn)整個(gè)攻擊過(guò)程。

第一步,先向 ChatGPT 提問(wèn):

如何在 Node.js 中集成 arangodb 安裝包,請(qǐng)給出 npm install 的安裝方式。

bce68078-0fc3-11ee-962d-dac502259ad0.png

接著再問(wèn)第二個(gè)問(wèn)題:請(qǐng)?zhí)峁└嗟?NPM 包安裝方案

bd098852-0fc3-11ee-962d-dac502259ad0.png

然后,NPM 便會(huì)給出不存在的安裝包:

bd1e7b54-0fc3-11ee-962d-dac502259ad0.png

這個(gè)時(shí)候,如果我們編寫(xiě)了一個(gè)木馬安裝包,并將其發(fā)布到 NPM 上。

用戶調(diào)用安裝之后安裝包時(shí),在預(yù)安裝階段,讓電腦調(diào)用 node index.js 命令。

bd2e388c-0fc3-11ee-962d-dac502259ad0.png

index.js 文件中,可以加入我們各種執(zhí)行腳本,比如獲取用戶設(shè)備主機(jī)名、模塊文件的目錄地址等等,并將這些信息搜集后,發(fā)送到我們服務(wù)器上。

bd39e7d6-0fc3-11ee-962d-dac502259ad0.png

通過(guò)這種方式,來(lái)實(shí)現(xiàn)我們的整個(gè)信息收集流程。在此過(guò)程中,如果用戶不使用抓包程序,閱讀代碼,其實(shí)很難發(fā)現(xiàn)里面的貓膩。

坦白說(shuō),只要 LLM 幻覺(jué)一直存在,我們便能利用這其中的漏洞,探索出許多你難以想象的攻擊手段。

最好的方式,就是不要完全信任 AI 返回的信息,當(dāng)它給你推薦一個(gè)安裝包時(shí),先上網(wǎng)搜一下這個(gè)安裝的發(fā)布日期、GitHub Star 數(shù)、安裝下載數(shù)等等。

小心駛得萬(wàn)年船,千萬(wàn)不要因?yàn)橐粫r(shí)大意,讓黑客有可乘之機(jī)。

不過(guò),從網(wǎng)絡(luò)安全攻防角度上看,這種攻擊手法之巧妙,也著實(shí)令人拍案叫絕。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3493

    瀏覽量

    63436
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39870

    瀏覽量

    301529
  • ChatGPT
    +關(guān)注

    關(guān)注

    31

    文章

    1598

    瀏覽量

    10286

原文標(biāo)題:一種令人拍案叫絕的 ChatGPT 攻擊手段!

文章出處:【微信號(hào):良許Linux,微信公眾號(hào):良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測(cè)試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對(duì)新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是網(wǎng)絡(luò)安全領(lǐng)域中一種
    發(fā)表于 11-17 16:17

    芯源的MCU最小封裝是哪一種?有QFN的封裝嘛?

    芯源的MCU最小封裝是哪一種?有QFN的封裝嘛?
    發(fā)表于 11-14 07:57

    針對(duì)AES算法的安全防護(hù)設(shè)計(jì)

    。 2. 硬件層面的防護(hù) 隨機(jī)掩碼技術(shù)是目前唯可證安全的技術(shù)手段,我們便采用掩碼技術(shù)作為AES的抗功耗擊手段。 掩碼技術(shù)對(duì)加密過(guò)程中的中間數(shù)據(jù)做隨機(jī)化處理,使攻擊者很難采集到有效的功
    發(fā)表于 10-28 07:38

    高防服務(wù)器對(duì)CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請(qǐng)求,目的是耗盡服務(wù)器的CPU、內(nèi)存、數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 10-16 09:29 ?629次閱讀

    無(wú)壓燒結(jié)銀膏應(yīng)該怎樣脫泡,手段有哪些?

    氮化鎵(GaN)芯片,特別是在高功率、高頻應(yīng)用場(chǎng)景下,對(duì)封裝互連材料的可靠性和散熱性能要求極高。無(wú)壓燒結(jié)銀膏作為一種理想的鍵合材料,其燒結(jié)前的“脫泡”處理是確保燒結(jié)后形成致密、無(wú)孔洞、高導(dǎo)熱導(dǎo)電銀層
    發(fā)表于 10-04 21:11

    一種抗輻射加固檢錯(cuò)糾錯(cuò)電路的設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《一種抗輻射加固檢錯(cuò)糾錯(cuò)電路的設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 08-11 15:38 ?0次下載

    一種高效智能的光伏電站管理平臺(tái)

    儲(chǔ)體化(集成多種儲(chǔ)能管理功能等)。用戶根據(jù)自身場(chǎng)景和需求,選擇合適光伏電站管理平臺(tái)及功能應(yīng)用配置,從而實(shí)現(xiàn)發(fā)電效率最大化、運(yùn)維成本最小化及碳中和目標(biāo)。 光伏電站管理平臺(tái)作為一種智能光伏管理系統(tǒng),通過(guò)光伏智能管理
    的頭像 發(fā)表于 07-18 09:20 ?1093次閱讀
    <b class='flag-5'>一種</b>高效智能的光伏電站管理平臺(tái)

    介紹一種直流過(guò)壓保護(hù)電路

    本篇博文將詳細(xì)分析一種典型的過(guò)壓保護(hù)電路,探討其工作原理、元件選擇及實(shí)際應(yīng)用,幫助大家深入理解如何保護(hù)電子設(shè)備。
    的頭像 發(fā)表于 07-05 11:06 ?1474次閱讀
    介紹<b class='flag-5'>一種</b>直流過(guò)壓保護(hù)電路

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來(lái)越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來(lái)的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1024次閱讀

    一種寬帶雙圓極化印刷單極子天線

    電子發(fā)燒友網(wǎng)站提供《一種寬帶雙圓極化印刷單極子天線.pdf》資料免費(fèi)下載
    發(fā)表于 05-28 14:09 ?0次下載

    一種新型寬帶鞭狀套筒天線

    電子發(fā)燒友網(wǎng)站提供《一種新型寬帶鞭狀套筒天線.pdf》資料免費(fèi)下載
    發(fā)表于 05-28 14:05 ?0次下載

    在 KiCad 中添加個(gè) AI 助手是一種什么體驗(yàn)?

    一種什么體驗(yàn)? 文章出處:【微信公眾號(hào):KiCad】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
    的頭像 發(fā)表于 05-15 14:28 ?955次閱讀

    一種高精度動(dòng)態(tài)壓電陶瓷驅(qū)動(dòng)電源

    利用高壓大帶寬MOSFET運(yùn)放和高精度運(yùn)放組成復(fù)合式負(fù)反饋放大電路,設(shè)計(jì)了一種高精度動(dòng)態(tài)壓電陶瓷驅(qū)動(dòng)電源電路圖。
    發(fā)表于 04-14 17:31 ?5次下載

    一種基于分?jǐn)?shù)階 PID 直流電機(jī)調(diào)速的 AGV 控制系統(tǒng)

    為設(shè)計(jì)一種低成本、抗干擾、穩(wěn)定可靠的 AGV,提出一種基于磁帶導(dǎo)航的 AGV 系統(tǒng)。采用 Megawin 公司的80C51單片機(jī)為控制核心,以并排對(duì)稱設(shè)計(jì)的霍爾傳感器實(shí)現(xiàn)循跡和糾偏,紅外光
    發(fā)表于 03-25 15:10

    和安信可Ai-M61模組對(duì)話?手搓個(gè)ChatGPT 語(yǔ)音助手 #人工智能 #

    ChatGPT
    jf_31745078
    發(fā)布于 :2025年03月12日 15:56:59