首页 > 资讯 >

全球简讯:研究人员发现ChatGPT生成的代码大部分不安全,但不会主动告诉你

2023-04-23 12:14:45 来源:IT之家


(资料图片仅供参考)

IT之家 4 月 23 日消息,ChatGPT 聊天机器人可以根据用户的输入生成各种各样的文本,包括代码。但是,加拿大魁北克大学的四位研究人员发现,ChatGPT 生成的代码往往存在严重的安全问题,而且它不会主动提醒用户这些问题,只有在用户询问时才会承认自己的错误。

研究人员在一篇论文中介绍了他们的发现,IT之家查看该论文发现,他们让 ChatGPT 生成了 21 个程序和脚本,涉及 C、C++、Python 和 Java 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示,ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的。在进一步提示纠正其错误步骤后,该大型语言模型设法生成了 7 个更安全的应用程序,不过这只是与正在评估的特定漏洞有关的“安全”,并不是说最终的代码不存在任何其他可利用的漏洞。

研究人员指出,ChatGPT 的部分问题是由于它没有考虑敌对的代码执行模型。它会反复告诉用户,安全问题可以通过“不输入无效的数据”来避免,但这在现实世界中是不可行的。然而,它似乎能够意识到并承认自己建议的代码中存在的关键漏洞。

魁北克大学计算机科学与工程教授、论文的合著者之一 Raphaël Khoury 告诉《The Register》:“显然,它只是一个算法。它什么都不知道,但它可以识别出不安全的行为。”他说,最初 ChatGPT 对安全问题的回应是建议只使用有效的输入,这显然是不合理的。只有在之后被要求改进问题时,它才提供了有用的指导。

研究人员认为,ChatGPT 的这种行为并不理想,因为用户知道要问什么问题需要对特定的漏洞和编码技术有一定的了解。

研究人员还指出,在 ChatGPT 中存在着道德上的不一致性。它会拒绝创建攻击代码,但却会创建有漏洞的代码。他们举了一个 Java 反序列化漏洞的例子,“聊天机器人生成了有漏洞的代码,并提供了如何使其更安全的建议,但却说它无法创建更安全版本的代码。”

Khoury 认为,ChatGPT 在目前的形式下是一个风险,但这并不是说没有合理使用这种不稳定、表现不佳的 AI 助手的方法。“我们已经看到学生使用这个工具,程序员也会在现实中使用这个工具。”他说,“所以拥有一个生成不安全代码的工具是非常危险的。我们需要让学生意识到,如果代码是用这种类型的工具生成的,那么它很可能是不安全的。”他还称,让他感到惊讶的是,当他们让 ChatGPT 生成相同任务的不同语言的代码时,有时对于一种语言,它会生成安全的代码,而对于另一种语言,它会生成有漏洞的代码,“因为这种语言模型有点像一个黑盒子,我真的没有一个很好的解释或理论来说明这一点。”

上一篇:

教育时评|做实做细就业指导服务

下一篇:

最后一页

x
推荐阅读

全球简讯:研究人员发现ChatGPT生成的代码大部分不安全,但不会主动告诉你

教育时评|做实做细就业指导服务

源氏木语家具旗舰店天猫 源氏木语家具旗舰店_环球最资讯

焦点资讯:同桌的你台词图片(同桌的你台词)

世界观点:俄媒:俄外交部召见美国、英国、加拿大大使

焦点热讯:“总表比入户表多2676吨水”,商洛市自来水公司:入户管道漏水需铺设方维修

2022郑州全市新增100所幼儿园_环球今日讯

一周机构调研路径图:94家公司迎调研,高镍龙头、电解液龙头受追捧

北方将现大范围雨雪,部分地区或冷到破纪录 世界快资讯

厦门社保查询个人账户查询官网(厦门社保网上查询个人账户) 当前速讯

电脑版qq音乐单曲循环_qq音乐单曲循环在哪里_环球新资讯

魅族20无界版入网了,看起来是快发售了?

【环球新要闻】云南经济管理学院就业信息网登录入口 云南经济管理学院就业信息网

田东县气象台更新大风蓝色预警信号【IV级/一般】

LG造型鞋盒和图片中的鞋子护理

拒绝续约,瓜迪奥拉,再见!降薪转会,加盟巴萨,4人离队,变天

政策| 千企百城”商标品牌价值提升行动开始组织申报啦! 世界即时看

婺源到黄山高铁时刻表_黄山 景德镇 婺源 三清山旅游攻略 环球短讯

宏碁预热新款传奇 Go 16 大屏性能本:16 英寸 3.2K OLED 屏、1.9kg 重_当前热文

孔祥智

华硕首款接口背插主板 B760M-BTF 即将推出,装机效果更美观_每日看点

天天快报!广州一日游最佳路线_广州一日游三条路线攻略

保障人民群众健康,苏州望亭项路村抓实查螺灭螺工作_环球微动态

让阅读抵达更广阔人群——多地打造提升城市公共阅读空间观察

【报资讯】阿里P9下岗再就业

反转,昔日梅西死敌仗义发文!姆巴佩很意外,球迷:后悔已经晚了

国外一波音777客机飞了2小时后突然返航 原因让人无语:5个厕所不冲水_快看

环球观察:今日晚间白银行情分析(2023年4月20日)

当前播报:别错过!海口24日将发放82万元家电专场消费券

海军成立74周年官方宣传片《蛟龙行动》

晒骑行路线频上热搜!北京入围全国骑行减碳排行榜前五名城市 环球热门

外交部发言人:敦促美国等发达国家审慎评估自身经济金融政策外溢影响 每日快报

电脑光驱怎么安装p3p4_电脑光驱怎么安装

天天热头条丨等你来 “忆江南 寻宋味”宋韵杭式生活节启幕

视焦点讯!不锈钢保温杯可以泡茶吗_316不锈钢可以食用

作家们的长书单

mix什么意思怎么用_mix什么意思|全球快讯

泰山压顶!艾克森头球破门迎来回归中超首球!蓉城1-0领先|每日动态

【独家焦点】省消防随机检查南京医疗单位消防安全情况

有着数!江西向粤港澳市场发放1680万文化和旅游消费券

报价单怎么做_报价单做法介绍

【天天聚看点】2020年本田飞行员与2020年福特探索者

世界观热点:特雷-杨发推:拿下一场!老鹰官推回应:没错 冷血杀手!

非条件反射与条件反射的区别与联系_非条件反射与条件反射的区别

假期返程注意!周末南宁将迎来一场中到大雨 全球资讯

小期贷27天还了法院可以强制执行吗?

库里:如果输了这场,我们基本就完了

全球要闻:浙江首例!肿瘤晚期,75的她用“核导弹”治疗

国产新车报道:新款比亚迪宋经典版正式上市 售6.98-9.38万

一季度中国锂电池出口超千亿,都卖给了哪些国家? 环球微速讯