巅峰科技报道
首页 > 旗下项目 > 巅峰科技报道 > 科技综合

研究人员发现ChatGPT生成的代码大部分不安全 但它不会主动告诉你

来源:IT之家   2023-04-24  赞(33)  评论(0)

官方 Lanisky网站建设:企业、政府、学校网站建设、开发、代运营(广州18820090892,深圳18007555088,微信同号)

官方 丰业合作社:广东省示范社,全国合作收购荔枝、圣女果、番石榴等,体验式入园采摘0759-690538615360737081

4 月 23 日消息,ChatGPT 聊天机器人可以根据用户的输入生成各种各样的文本,包括代码。但是,加拿大魁北克大学的四位研究人员发现,ChatGPT 生成的代码往往存在严重的安全问题,而且它不会主动提醒用户这些问题,只有在用户询问时才会承认自己的错误。

研究人员在一篇论文中介绍了他们的发现,查看该论文发现,他们让 ChatGPT 生成了 21 个程序和脚本,涉及 C、C++、Python 和 Java 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示,ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的。在进一步提示纠正其错误步骤后,该大型语言模型设法生成了 7 个更安全的应用程序,不过这只是与正在评估的特定漏洞有关的“安全”,并不是说最终的代码不存在任何其他可利用的漏洞。

研究人员指出,ChatGPT 的部分问题是由于它没有考虑敌对的代码执行模型。它会反复告诉用户,安全问题可以通过“不输入无效的数据”来避免,但这在现实世界中是不可行的。然而,它似乎能够意识到并承认自己建议的代码中存在的关键漏洞。

魁北克大学计算机科学与工程教授、论文的合著者之一 Raphaël Khoury 告诉《The Register》:“显然,它只是一个算法。它什么都不知道,但它可以识别出不安全的行为。”他说,最初 ChatGPT 对安全问题的回应是建议只使用有效的输入,这显然是不合理的。只有在之后被要求改进问题时,它才提供了有用的指导。

研究人员认为,ChatGPT 的这种行为并不理想,因为用户知道要问什么问题需要对特定的漏洞和编码技术有一定的了解。

研究人员还指出,在 ChatGPT 中存在着道德上的不一致性。它会拒绝创建攻击代码,但却会创建有漏洞的代码。他们举了一个 Java 反序列化漏洞的例子,“聊天机器人生成了有漏洞的代码,并提供了如何使其更安全的建议,但却说它无法创建更安全版本的代码。”

Khoury 认为,ChatGPT 在目前的形式下是一个风险,但这并不是说没有合理使用这种不稳定、表现不佳的 AI 助手的方法。“我们已经看到学生使用这个工具,程序员也会在现实中使用这个工具。”他说,“所以拥有一个生成不安全代码的工具是非常危险的。我们需要让学生意识到,如果代码是用这种类型的工具生成的,那么它很可能是不安全的。”他还称,让他感到惊讶的是,当他们让 ChatGPT 生成相同任务的不同语言的代码时,有时对于一种语言,它会生成安全的代码,而对于另一种语言,它会生成有漏洞的代码,“因为这种语言模型有点像一个黑盒子,我真的没有一个很好的解释或理论来说明这一点。”

百度搜索《研究人员发现ChatGPT生成的代码大部分不安全 但它不会主动告诉你》。如本文侵权,请把本文相对应的原创链接及文章作者证明发至邮箱admin@lanisky.cn,核实后本站即删除。



网友评论 更多评论(0)


发表评论 默认免登陆匿名发表
   

资讯赞助

官方 网站建设:企业、政府、学校网站建设、开发、代运营(广州18024001939,深圳18007555088,微信同号)

官方 全能站长:网站运营、编辑、设计,每月花20000元请3个人?No!你花了十倍冤枉钱! 每月最低仅需375元,「全能站长」统一包起网站运营+编辑+设计+推广+服务器维护工作! 点击了解详情,微信18007555088详谈
  • lanisky® 推荐服务
  • 翘楚商务:华夏多翘楚,天涯若比邻!欢迎免费入住,免费建立官网,免费进行商务推广,与数以万计的企业做邻居!马上入住>>
  • 品牌展板:5分钟免费“上市”,打造专业完美的品牌展板,欢迎企业、网站、社团、院校、村镇、商店等!马上入住>>

广州 / 深圳 / 佛山 / 东莞 / 湛江 / 茂名

Lanisky公司成立于2015年,是互联网+产业创新服务商,以云计算、网站建设开发和网站运营为主要业务,为广大客户提供专业性强、整合度高的互联网信息化解决方案...[详情]
  

深圳市行云互动科技有限公司
深圳市湛蓝信息产业有限公司
深圳市福田区文化体育产业总部大厦 / 13922266979

广州蓝迪迅通信科技有限公司
广州市增城区新塘镇南安西石窿C幢 / 13423640808

廉江市湛蓝科技有限公司
湛江市廉江市良垌镇平田济电商中心 / 15360737081

联系我们


微信公众号

微信视频号

微信洽谈
百家号 / 今日头条 / 微博 / 领英 / RSS订阅
service@lanisky.cn / 详细联系方式

首页 | Lanisky公司 | 关于我们 | 公司资讯 | 资料中心 | 人力资源 | 联系我们 | 网站条款 | 友情链接

©2015- Lanisky All rights reserved.