chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種令人拍案叫絕的ChatGPT攻擊手段!

dyquk4xk2p3d ? 來源:良許Linux ? 2023-06-21 10:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近看到一個(gè)非常巧妙的 ChatGPT 攻擊手段,跟大家分享一下,也算是做個(gè)提醒。

不論你是否懂技術(shù),我都建議你了解一下這種攻擊手段,有備無患。

眾所周知,現(xiàn)在的大語言模型,在提供答案時(shí),或多或少都會出現(xiàn) Hallucination(幻覺)。所謂的幻覺,就是 AI 在回答時(shí),會一本正經(jīng)的胡編亂造一些不存在的內(nèi)容。

當(dāng)你通過 AI 學(xué)習(xí)陌生領(lǐng)域知識時(shí),往往會因?yàn)?AI 以往表現(xiàn)出來的專業(yè)性,對答案內(nèi)容深信不疑,包括 AI 在答案中提供的各種鏈接。

這里面其實(shí)隱藏著一個(gè)巨大的風(fēng)險(xiǎn)。

比如,一位開發(fā)者讓 ChatGPT 調(diào)用某個(gè) Python 爬蟲安裝包,并給出代碼示例。

此時(shí),因?yàn)榇笳Z言模型訓(xùn)練數(shù)據(jù)過久,再加上 AI 產(chǎn)生幻覺,其答案便會包含一些完全不存在的安裝包鏈接。

如果黑客想利用這些鏈接做壞事,那么他只需要識別到具體有哪些鏈接不存在,然后去搶注域名,并悄悄換成自己的木馬工具即可。

這樣一來,當(dāng) ChatGPT 下次在答案中返回該安裝包地址時(shí),便會帶上黑客所提供的木馬工具地址。如果用戶在本地運(yùn)行這個(gè)代碼,就有可能導(dǎo)致個(gè)人隱私數(shù)據(jù)泄露!

這種利用惡意安裝包的新型攻擊手法,被稱之為「AI 包幻覺」。

它通過捕獲 AI 幻覺中出現(xiàn)的消息來源、鏈接、博客和統(tǒng)計(jì)數(shù)據(jù),再利用 ChatGPT 這個(gè)現(xiàn)成的傳播渠道,瘋狂制造與播撒各種病毒數(shù)據(jù)。

bcd69c3a-0fc3-11ee-962d-dac502259ad0.png

那么,如何找到 ChatGPT 推薦的那些不存在的安裝包呢?

自從 ChatGPT 問世之后,很多人不再使用 Stack Overflow 來解決編程問題,當(dāng)程序報(bào)錯時(shí),第一反應(yīng)是問 ChatGPT 如何解決該報(bào)錯信息。

利用這一特點(diǎn),我們可以先爬取 Stack Overflow 網(wǎng)站上的高頻問題,再調(diào)用 ChatGPT API,把這些問題轉(zhuǎn)給它,套取答案。

一步步縮小范圍之后,我們發(fā)現(xiàn)在 Stack Overflow 上,「How to xxx」的提問方式,最為常見。

我們通過這種方式與 ChatGPT 對話,并將對話內(nèi)容存儲到本地。再用腳本判斷并提取答案中不存在的安裝包鏈接。

最終實(shí)驗(yàn)結(jié)果是,向 ChatGPT 提出 Node.js 相關(guān)的技術(shù)問題,共 200 多個(gè),得到 50 多個(gè)未發(fā)布的 NPM 安裝包。Python 227 個(gè)問題,得到 100 多個(gè)未發(fā)布安裝包。

這里我們以 Node.js 安裝包 arangodb 為例,復(fù)現(xiàn)整個(gè)攻擊過程。

第一步,先向 ChatGPT 提問:

如何在 Node.js 中集成 arangodb 安裝包,請給出 npm install 的安裝方式。

bce68078-0fc3-11ee-962d-dac502259ad0.png

接著再問第二個(gè)問題:請?zhí)峁└嗟?NPM 包安裝方案

bd098852-0fc3-11ee-962d-dac502259ad0.png

然后,NPM 便會給出不存在的安裝包:

bd1e7b54-0fc3-11ee-962d-dac502259ad0.png

這個(gè)時(shí)候,如果我們編寫了一個(gè)木馬安裝包,并將其發(fā)布到 NPM 上。

用戶調(diào)用安裝之后安裝包時(shí),在預(yù)安裝階段,讓電腦調(diào)用 node index.js 命令。

bd2e388c-0fc3-11ee-962d-dac502259ad0.png

index.js 文件中,可以加入我們各種執(zhí)行腳本,比如獲取用戶設(shè)備主機(jī)名、模塊文件的目錄地址等等,并將這些信息搜集后,發(fā)送到我們服務(wù)器上。

bd39e7d6-0fc3-11ee-962d-dac502259ad0.png

通過這種方式,來實(shí)現(xiàn)我們的整個(gè)信息收集流程。在此過程中,如果用戶不使用抓包程序,閱讀代碼,其實(shí)很難發(fā)現(xiàn)里面的貓膩。

坦白說,只要 LLM 幻覺一直存在,我們便能利用這其中的漏洞,探索出許多你難以想象的攻擊手段。

最好的方式,就是不要完全信任 AI 返回的信息,當(dāng)它給你推薦一個(gè)安裝包時(shí),先上網(wǎng)搜一下這個(gè)安裝的發(fā)布日期、GitHub Star 數(shù)、安裝下載數(shù)等等。

小心駛得萬年船,千萬不要因?yàn)橐粫r(shí)大意,讓黑客有可乘之機(jī)。

不過,從網(wǎng)絡(luò)安全攻防角度上看,這種攻擊手法之巧妙,也著實(shí)令人拍案叫絕。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3424

    瀏覽量

    62627
  • AI
    AI
    +關(guān)注

    關(guān)注

    88

    文章

    37210

    瀏覽量

    291859
  • ChatGPT
    +關(guān)注

    關(guān)注

    30

    文章

    1595

    瀏覽量

    9937

原文標(biāo)題:一種令人拍案叫絕的 ChatGPT 攻擊手段!

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    一種抗輻射加固檢錯糾錯電路的設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《一種抗輻射加固檢錯糾錯電路的設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 08-11 15:38 ?0次下載

    一種新型寬帶鞭狀套筒天線

    電子發(fā)燒友網(wǎng)站提供《一種新型寬帶鞭狀套筒天線.pdf》資料免費(fèi)下載
    發(fā)表于 05-28 14:05 ?0次下載

    和安信可Ai-M61模組對話?手搓個(gè)ChatGPT 語音助手 #人工智能 #

    ChatGPT
    jf_31745078
    發(fā)布于 :2025年03月12日 15:56:59

    解剖DeepSeek四把刀,場深到源碼,大到行業(yè),細(xì)到人心的手術(shù)盛宴

    作者:京東科技 梁建軍 在拆解DeepSeek源碼后,會發(fā)現(xiàn)幾個(gè)顛覆行業(yè)認(rèn)知的真相。這個(gè)號稱“用十分之算力吊打GPT-4”的國產(chǎn)大模型,藏著令人拍案叫絕的工程智慧,卻也暗藏致命軟肋。 第
    的頭像 發(fā)表于 02-23 17:21 ?717次閱讀

    OpenAI嘗試減少對ChatGPT的審查

    ,這政策的實(shí)施將使得ChatGPT能夠回答更多的問題,提供更多的視角。在過去,由于審查機(jī)制的存在,ChatGPT對于些敏感或爭議性話題往往保持沉默,不愿過多涉及。然而,隨著新政策的
    的頭像 發(fā)表于 02-17 14:42 ?3446次閱讀

    請問ADS5474是一種什么架構(gòu)?

    請問ADS5474是一種什么架構(gòu)
    發(fā)表于 01-02 07:27

    ChatGPT新增實(shí)時(shí)搜索與高級語音功能

    在OpenAI的第八天技術(shù)分享直播中,ChatGPT的搜索功能迎來了重大更新。此次更新不僅豐富了ChatGPT的功能體系,更提升了其實(shí)用性和競爭力。 新增的實(shí)時(shí)搜索功能,是此次更新的亮點(diǎn)之
    的頭像 發(fā)表于 12-17 14:08 ?852次閱讀

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見的手段,因?yàn)?b class='flag-5'>攻擊者會通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對這類
    的頭像 發(fā)表于 12-12 10:24 ?722次閱讀

    ChatGPT日均消息量破10億,周活躍用戶超3億

    近日,OpenAI公司首席執(zhí)行官山姆?阿爾特曼(Sam Altman)宣布了個(gè)令人振奮的消息:ChatGPT聊天機(jī)器人的日均消息發(fā)送量已經(jīng)突破了10億條大關(guān),同時(shí)其周活躍用戶數(shù)量也超過了3億
    的頭像 發(fā)表于 12-05 11:19 ?1475次閱讀

    一種面向飛行試驗(yàn)的數(shù)據(jù)融合框架

    天地氣動數(shù)據(jù)致性,針對某外形飛行試驗(yàn)數(shù)據(jù)開展了典型對象的天地氣動數(shù)據(jù)融合方法研究。結(jié)合數(shù)據(jù)挖掘的隨機(jī)森林方法,本文提出了一種面向飛行試驗(yàn)的數(shù)據(jù)融合框架,通過引入地面風(fēng)洞試驗(yàn)氣動數(shù)據(jù),實(shí)現(xiàn)了對復(fù)雜輸入?yún)?shù)的特征
    的頭像 發(fā)表于 11-27 11:34 ?1188次閱讀
    <b class='flag-5'>一種</b>面向飛行試驗(yàn)的數(shù)據(jù)融合框架

    鑒源實(shí)驗(yàn)室·如何通過雷達(dá)攻擊自動駕駛汽車-針對點(diǎn)云識別模型的對抗性攻擊的科普

    非常精確,它們也面臨一種新興的威脅——對抗性攻擊。 對抗性攻擊一種通過微小但精心設(shè)計(jì)的擾動,旨在欺騙機(jī)器學(xué)習(xí)模型的攻擊方式。對于自動駕駛系
    的頭像 發(fā)表于 11-05 15:44 ?1162次閱讀
    鑒源實(shí)驗(yàn)室·如何通過雷達(dá)<b class='flag-5'>攻擊</b>自動駕駛汽車-針對點(diǎn)云識別模型的對抗性<b class='flag-5'>攻擊</b>的科普

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊一種通過大量合法或非法的請求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊的相關(guān)內(nèi)容。
    的頭像 發(fā)表于 11-05 11:03 ?915次閱讀

    OpenAI推出ChatGPT搜索功能

    近日,OpenAI再次邁出了重要的步,為其廣受好評的ChatGPT平臺添加了項(xiàng)全新的搜索功能。 據(jù)悉,這項(xiàng)被命名為“ChatGPT搜索”的新功能,將為用戶帶來前所未有的搜索體驗(yàn)。以
    的頭像 發(fā)表于 11-04 10:34 ?839次閱讀

    OpenAI在ChatGPT增添搜索功能

    ,旨在為用戶提供一種全新的搜索體驗(yàn),使其能夠像在網(wǎng)絡(luò)上瀏覽樣,輕松搜索并獲取及時(shí)信息,同時(shí)展示新聞和其他數(shù)據(jù)源的歸屬。
    的頭像 發(fā)表于 11-01 17:01 ?903次閱讀

    ChatGPT:怎樣打造智能客服體驗(yàn)的重要工具?

    ChatGPT作為智能對話生成模型,可以幫助打造智能客服體驗(yàn)的重要工具。以下是些方法和步驟:1.數(shù)據(jù)收集和準(zhǔn)備:收集和整理與客服相關(guān)的數(shù)據(jù),包括常見問題、回答示例、客戶對話記錄等。這將用于訓(xùn)練
    的頭像 發(fā)表于 11-01 11:12 ?565次閱讀
    <b class='flag-5'>ChatGPT</b>:怎樣打造智能客服體驗(yàn)的重要工具?