新消息丨研究人员发现ChatGPT生成的代码大部分不安全,但不会主动告诉你
【资料图】
IT之家 4 月 23 日消息,ChatGPT 聊天机器人可以根据用户的输入生成各种各样的文本,包括代码。但是,加拿大魁北克大学的四位研究人员发现,ChatGPT 生成的代码往往存在严重的安全问题, 而且它不会主动提醒用户这些问题,只有在用户询问时才会承认自己的错误。
研究人员在一篇论文中介绍了他们的发现,IT之家查看该论文发现,他们让 ChatGPT 生成了 21 个程序和脚本,涉及 C、C++、Python 和 Java 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示, ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的 。在进一步提示纠正其错误步骤后,该大型语言模型设法生成了 7 个更安全的应用程序,不过这只是与正在评估的特定漏洞有关的“安全”, 并不是说最终的代码不存在任何其他可利用的漏洞。
研究人员指出,ChatGPT 的部分问题是由于它没有考虑敌对的代码执行模型。它会反复告诉用户,安全问题可以通过“不输入无效的数据”来避免,但这在现实世界中是不可行的。然而,它似乎能够意识到并承认自己建议的代码中存在的关键漏洞。
魁北克大学计算机科学与工程教授、论文的合著者之一 Raphaël Khoury 告诉《The Register》:“显然,它只是一个算法。它什么都不知道,但它可以识别出不安全的行为。”他说,最初 ChatGPT 对安全问题的回应是建议只使用有效的输入,这显然是不合理的。只有在之后被要求改进问题时,它才提供了有用的指导。
研究人员认为,ChatGPT 的这种行为并不理想, 因为用户知道要问什么问题需要对特定的漏洞和编码技术有一定的了解。
研究人员还指出, 在 ChatGPT 中存在着道德上的不一致性 。它会拒绝创建攻击代码,但却会创建有漏洞的代码。他们举了一个 Java 反序列化漏洞的例子,“聊天机器人生成了有漏洞的代码,并提供了如何使其更安全的建议,但却说它无法创建更安全版本的代码。”
Khoury 认为,ChatGPT 在目前的形式下是一个风险,但这并不是说没有合理使用这种不稳定、表现不佳的 AI 助手的方法。“我们已经看到学生使用这个工具,程序员也会在现实中使用这个工具。”他说,“所以拥有一个生成不安全代码的工具是非常危险的。我们需要让学生意识到,如果代码是用这种类型的工具生成的,那么它很可能是不安全的。”他还称,让他感到惊讶的是,当他们让 ChatGPT 生成相同任务的不同语言的代码时,有时对于一种语言,它会生成安全的代码,而对于另一种语言,它会生成有漏洞的代码,“因为这种语言模型有点像一个黑盒子,我真的没有一个很好的解释或理论来说明这一点。”
标签:
为您推荐
- 环球消息!减肥吃酱油会胖吗 减肥的时候食用酱油会发胖吗
- 天天热推荐:新版《超人》电影曝光新角色 初代火鸟即将登场
- 全球微动态丨科大讯飞业绩大变脸:绩后股价大跌9%
- 前沿资讯!深圳学历验证证明去哪里弄_深圳学历验证怎么弄
- 环球滚动:记者:卢卡库停赛上诉被驳回,无缘出战意杯与尤文的次回合
- 【环球热闻】邯郸开通工业互联网综合服务平台
- 每日报道:未来三天湖南有较强降雨、强降温过程 最高气温下降14~16℃
- 每日简讯:男子坐飞机邻座是尊妈祖神像 基本信息讲解
- 焦点速递!普京用行动说话,什么叫中国优先,3个月内,俄罗斯对华供气猛增
- 今日聚焦!巴恩斯:勇士不会轻易放弃 我们要始终保持高强度才行
- 当前速讯:智能车载通讯系统_对于智能车载通讯系统简单介绍
- 天天亮点!大手笔!温州拿下这些重大项目!
- 天天微头条丨三星推首款带太阳能面板的遥控器,塑料件 24% 来自回收废料
- 当前聚焦:79岁老人在公交车上昏迷 多人合力帮助转危为安
- 环球快消息!红米手机如何设置流量管理(红米手机如何设置流量管理?)
- 资讯推荐:道琼斯指数4月21日(周五)收盘上涨22.41点,涨幅0.07%,报33809.03点
- 全球微速讯:早八条 | 一季度吉林省主要经济指标均高于全国平均水平/长春今年预计新增10座口袋公园
- 每日热讯!今晚!中超东北德比大连人PK长春亚泰,央视不转,这2大平台直播
- 当前消息!甘肃省网约车合规率持续提升 1万余名驾驶员持证上岗
- 速讯:地铁跑酷如何复活?地铁跑酷复活的玩法攻略
- 环球今头条!烧水壶上水管生霉怎么处理?
- 环球今日报丨法媒:美国将在吉布提部署部队 以便必要时撤离美驻苏丹使馆人员
- 【世界独家】中央气象台:我国中东部仍有大范围降水过程 强冷空气将影响江汉、江南等地
- 今日观点!三星GalaxyA24智能手机亮相
- 【聚看点】4月21日基金净值:华夏创新视野一年持有混合A最新净值0.6969,跌1.32%
- 天天新消息丨高速上轿车被恶意别车:S形行驶10公里,警方已介入
- 当前要闻:孟晚舟要去美国出差?华为最新声明
- 天天观热点:中信建投(601066.SH)拟共同出资10亿元设立紫晶存储事件先行赔付专项基金
- 世界聚焦:电脑光盘怎么打不开文件(电脑光盘怎么打不开)
- 全球要闻:硬盘检测修复工具(502 bad gateway怎么修复)
- 焦点播报:美国上周首申失业金人数上升 专家忧未来或进入经济衰退
- 每日简讯:便民利民“小修小补”回归百姓生活
- 环球短讯!宇晶股份(002943.SZ)财务总监周波评辞去职务
- 全球播报:展翅翱翔攻略_展翅高飞中文版攻略
- 【天天速看料】科信技术(300565.SZ):目前主要客户为国内三大通信运营商、铁塔公司、爱立信和诺基亚
- 每日头条!合众思壮(002383):股价成功突破年线压力位-后市看多(涨)(04-21)
- 天天报道:主力复盘:7亿净流入船舶 13亿出逃中科曙光
- 天天亮点!4.20收评|20天线破了!
- 环球快讯:乘联会:3月份皮卡市场销售4.8万辆
- 环球快播:欧普照明股份有限公司
