您的位置 首页 科技

研究人员发现ChatGPT生成的代码大部分不安全 但不会主动告诉你

ChatGPT 聊天机器人最近被魁北克大学四位研究人员指出存在严重的安全问题。研究人员让 ChatGPT 生成了 21 个程序和脚本,涉及 C、C++、Python 和 Java …

ChatGPT 聊天机器人最近被魁北克大学四位研究人员指出存在严重的安全问题。研究人员让 ChatGPT 生成了 21 个程序和脚本,涉及 C、C++、Python 和 Java 等语言,这些程序和脚本展示了一些特定的安全漏洞,如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示,在第一次尝试时,ChatGPT 仅有 5 个程序是安全的,其余存在安全漏洞。这些问题主要是因为 ChatGPT 没有考虑敌对的代码执行模型。它会反复告诉用户安全问题可以通过“不输入无效的数据”来避免,但这在现实世界中是不可行的。然而,它似乎能够意识到并承认自己建议的代码中存在的关键漏洞。研究人员认为,ChatGPT 的这种行为并不理想,因为用户需要对特定的漏洞和编码技术有一定的了解。

在 ChatGPT 中还存在着道德上的不一致性,它会拒绝创建攻击代码,但却会创建有漏洞的代码。这让研究人员感到担忧,因为这种机器人可以用来制造危害,比如黑客攻击。魁北克大学计算机科学与工程教授 Raphaël Khoury 表示,ChatGPT 在目前的形式下是一个风险,但这并不是说没有合理使用这种不稳定、表现不佳的 AI 助手的方法。然而,用户需要意识到如果代码是用这种类型的工具生成的,那么它很可能是不安全的。

此外,研究人员还指出,ChatGPT 在生成代码时存在一定的随机性。当让 ChatGPT 生成相同任务的不同语言的代码时,有时对于一种语言,它会生成安全的代码,而对于另一种语言,它会生成有漏洞的代码,这使得其模型有点像一个黑盒子,难以准确理解其行为的原因。鉴于 ChatGPT 的存在安全问题,研究人员呼吁用户在使用 ChatGPT 时要谨慎,并时刻注意生成代码的安全问题。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。本平台仅提供信息存储服务。如内容对您照成影响(内容、图片等),请联系本站,会及时删除处理。

作者: aaa111

为您推荐

鸿蒙OS4.2升级名单有哪些

每次手机收到系统更新推送的时候都会引起很多的声音,比如有用户称不同机型之间的适配问题、新功能的稳定性都需要慎重考虑。 原...

联想摩托罗拉新机

作为曾经功能机时代的霸主,摩托罗拉现在成为联想子品牌,在全球仍然有着不俗销量,排名甚至一度高过华为。可惜的是,摩托罗拉在...

华为P70系列参数汇总

作为2024上半年旗舰机的压轴好戏,华为P70系列在万众呼唤中仍然没有亮相,但有消息称这款手机随时上架,和去年华为Mat...

真我GT Neo6 SE千元机

真我GT Neo6 SE正式发布,相信应该有和我一样的小伙伴,当看到价格公布那一刻,感到难以置信,中端机配置竟然只要千元...

Redmi Turbo3上手体验

最近一段时间,小米高层人士发生了非常大的变化,雷军专心去造车,卢伟冰接任小米手机掌门人,王腾则成为Redmi品牌总经理。...

发表回复

返回顶部