在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一種令人拍案叫絕的ChatGPT攻擊手段!

dyquk4xk2p3d ? 來源:良許Linux ? 2023-06-21 10:19 ? 次閱讀

最近看到一個非常巧妙的 ChatGPT 攻擊手段,跟大家分享一下,也算是做個提醒。

不論你是否懂技術,我都建議你了解一下這種攻擊手段,有備無患。

眾所周知,現在的大語言模型,在提供答案時,或多或少都會出現 Hallucination(幻覺)。所謂的幻覺,就是 AI 在回答時,會一本正經的胡編亂造一些不存在的內容。

當你通過 AI 學習陌生領域知識時,往往會因為 AI 以往表現出來的專業性,對答案內容深信不疑,包括 AI 在答案中提供的各種鏈接。

這里面其實隱藏著一個巨大的風險。

比如,一位開發者讓 ChatGPT 調用某個 Python 爬蟲安裝包,并給出代碼示例。

此時,因為大語言模型訓練數據過久,再加上 AI 產生幻覺,其答案便會包含一些完全不存在的安裝包鏈接。

如果黑客想利用這些鏈接做壞事,那么他只需要識別到具體有哪些鏈接不存在,然后去搶注域名,并悄悄換成自己的木馬工具即可。

這樣一來,當 ChatGPT 下次在答案中返回該安裝包地址時,便會帶上黑客所提供的木馬工具地址。如果用戶在本地運行這個代碼,就有可能導致個人隱私數據泄露!

這種利用惡意安裝包的新型攻擊手法,被稱之為「AI 包幻覺」。

它通過捕獲 AI 幻覺中出現的消息來源、鏈接、博客和統計數據,再利用 ChatGPT 這個現成的傳播渠道,瘋狂制造與播撒各種病毒數據。

bcd69c3a-0fc3-11ee-962d-dac502259ad0.png

那么,如何找到 ChatGPT 推薦的那些不存在的安裝包呢?

自從 ChatGPT 問世之后,很多人不再使用 Stack Overflow 來解決編程問題,當程序報錯時,第一反應是問 ChatGPT 如何解決該報錯信息

利用這一特點,我們可以先爬取 Stack Overflow 網站上的高頻問題,再調用 ChatGPT API,把這些問題轉給它,套取答案。

一步步縮小范圍之后,我們發現在 Stack Overflow 上,「How to xxx」的提問方式,最為常見。

我們通過這種方式與 ChatGPT 對話,并將對話內容存儲到本地。再用腳本判斷并提取答案中不存在的安裝包鏈接。

最終實驗結果是,向 ChatGPT 提出 Node.js 相關的技術問題,共 200 多個,得到 50 多個未發布的 NPM 安裝包。Python 227 個問題,得到 100 多個未發布安裝包。

這里我們以 Node.js 安裝包 arangodb 為例,復現整個攻擊過程。

第一步,先向 ChatGPT 提問:

如何在 Node.js 中集成 arangodb 安裝包,請給出 npm install 的安裝方式。

bce68078-0fc3-11ee-962d-dac502259ad0.png

接著再問第二個問題:請提供更多的 NPM 包安裝方案

bd098852-0fc3-11ee-962d-dac502259ad0.png

然后,NPM 便會給出不存在的安裝包:

bd1e7b54-0fc3-11ee-962d-dac502259ad0.png

這個時候,如果我們編寫了一個木馬安裝包,并將其發布到 NPM 上。

用戶調用安裝之后安裝包時,在預安裝階段,讓電腦調用 node index.js 命令。

bd2e388c-0fc3-11ee-962d-dac502259ad0.png

index.js 文件中,可以加入我們各種執行腳本,比如獲取用戶設備主機名、模塊文件的目錄地址等等,并將這些信息搜集后,發送到我們服務器上。

bd39e7d6-0fc3-11ee-962d-dac502259ad0.png

通過這種方式,來實現我們的整個信息收集流程。在此過程中,如果用戶不使用抓包程序,閱讀代碼,其實很難發現里面的貓膩。

坦白說,只要 LLM 幻覺一直存在,我們便能利用這其中的漏洞,探索出許多你難以想象的攻擊手段。

最好的方式,就是不要完全信任 AI 返回的信息,當它給你推薦一個安裝包時,先上網搜一下這個安裝的發布日期、GitHub Star 數、安裝下載數等等。

小心駛得萬年船,千萬不要因為一時大意,讓黑客有可乘之機。

不過,從網絡安全攻防角度上看,這種攻擊手法之巧妙,也著實令人拍案叫絕。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60206
  • AI
    AI
    +關注

    關注

    87

    文章

    31519

    瀏覽量

    270334
  • ChatGPT
    +關注

    關注

    29

    文章

    1568

    瀏覽量

    8061

原文標題:一種令人拍案叫絕的 ChatGPT 攻擊手段!

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類
    的頭像 發表于 12-12 10:24 ?158次閱讀

    OpenAI在ChatGPT增添搜索功能

    ,旨在為用戶提供一種全新的搜索體驗,使其能夠像在網絡上瀏覽樣,輕松搜索并獲取及時信息,同時展示新聞和其他數據源的歸屬。
    的頭像 發表于 11-01 17:01 ?432次閱讀

    ChatGPT 與人工智能的未來發展

    ChatGPT是人工智能領域的個重要里程碑,它代表了自然語言處理(NLP)技術的最新進展。ChatGPT是由人工智能研究實驗室OpenAI開發的一種深度學習模型,它能夠理解和生成自然
    的頭像 發表于 10-25 16:30 ?618次閱讀

    怎樣搭建基于 ChatGPT 的聊天系統

    理解ChatGPT和API ChatGPT是由OpenAI開發的一種先進的自然語言處理模型,它能夠理解和生成自然語言文本。要使用ChatGPT,你需要訪問其API。OpenAI提供了
    的頭像 發表于 10-25 16:23 ?597次閱讀

    ChatGPT 適合哪些行業

    ChatGPT一種基于人工智能的自然語言處理技術,它能夠理解和生成人類語言。這種技術在多個行業中都有廣泛的應用潛力。以下是ChatGPT特別適合的行業,以及它在這些行業中可能的
    的頭像 發表于 10-25 16:11 ?524次閱讀

    谷歌Vertex AI助力企業生成式AI應用

    過去的段時間,我們看到了許多 Google Cloud 客戶對生成式 AI 和 agent 的精彩應用,令我們拍案叫絕。為了讓企業能夠更快推出功能強大的 AI agent,Google
    的頭像 發表于 09-09 15:59 ?578次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    的情況下,可能已經受到了DDoS攻擊,需要盡早采取對策。 本文將介紹受到DDoS攻擊時的事件、受害內容和作為DDoS對策有效的三服務。 到底什么是DDoS攻擊? 理解事件、
    的頭像 發表于 09-06 16:08 ?407次閱讀

    OpenAI承認正研發ChatGPT文本水印

    據外媒報道,OpenAI已經證實正在研究一種用于ChatGPT的文本水印技術,該技術已經能夠高精度地識別出由ChatGPT生成的文章,但是在面對諸如翻譯系統、重寫或特殊字符插入等篡改手段
    的頭像 發表于 08-05 15:56 ?1016次閱讀

    rup是一種什么模型

    RUP(Rational Unified Process,統建模語言)是一種軟件開發過程模型,它是一種迭代和增量的軟件開發方法。RUP是由Rational Software公司(現為IBM的
    的頭像 發表于 07-09 10:13 ?1396次閱讀

    llm模型和chatGPT的區別

    ,有許多不同的LLM模型,如BERT、GPT、T5等。 ChatGPT一種基于GPT(Generative Pre-trained Transformer)模型的聊天機器人。GPT模型是一種
    的頭像 發表于 07-09 09:55 ?1324次閱讀

    DDoS有哪些攻擊手段

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單的DoS攻擊
    的頭像 發表于 06-14 15:07 ?483次閱讀

    OpenAI 深夜拋出王炸 “ChatGPT- 4o”, “她” 來了

    當地時間5月13日OpenAI推出ChatGPT-4o,代表了人工智能向前邁出的大步。在GPT-4turbo的強大基礎上,這種迭代擁有顯著的改進。在發布會的演示中,OpenAI展示該模型的高級
    發表于 05-27 15:43

    OpenAI正在為ChatGPT開發全新的搜索功能

    OpenAI近日傳來令人振奮的消息,其正在為旗下明星產品ChatGPT研發項全新的搜索功能。據悉,這項功能將極大地拓寬ChatGPT的應用范圍,并為用戶帶來更為全面、準確的回答。
    的頭像 發表于 05-10 11:18 ?580次閱讀

    在FPGA設計中是否可以應用ChatGPT生成想要的程序呢

    當下AI人工智能崛起,很多開發領域都可看到ChatGPT的身影,FPGA設計中,是否也可以用ChatGPT輔助設計呢?
    發表于 03-28 23:41

    【國產FPGA+OMAPL138開發板體驗】(原創)6.FPGA連接ChatGPT 4

    、API調用等多個方面。在這里,我將嘗試用一種前所未有的方式為你解釋個簡化的程序。 首先,我們需要個高級硬件描述語言(HDL)來編寫FPGA的邏輯。這里我們用Verilog HDL來演示
    發表于 02-14 21:58
    主站蜘蛛池模板: 色咪网| 亚洲怡红院在线观看 | 黄乱色伦 | 天堂在线www在线资源 | 1000部啪啪未满十八勿入 | 四虎影院一区二区 | a天堂中文在线官网 | 黄色国产视频 | 狠狠丁香激情久久综合 | 女张腿男人桶羞羞漫画 | 欧美作爱福利免费观看视频 | 久久婷婷激情 | 最新天堂网 | 国产日韩欧美综合色视频在线 | 欧美日操| 亚洲精品香蕉婷婷在线观看 | 在线观看你懂的视频 | 奇米第四狠狠777高清秒播 | 色天使在线视频 | 国产午夜精品久久久久 | 欧美污视频网站 | 亚洲一区二区三区精品视频 | 日本www网站| 美女黄色一级毛片 | 欧美特黄一免在线观看 | 免费国产成人午夜私人影视 | 狠狠狠色丁香婷婷综合久久五月 | 午夜影院入口 | 日本一级高清不卡视频在线 | 神马电影天堂网 | 亚洲成人一级片 | 特级毛片s级全部免费 | 色成网 | 最近国语剧情视频在线观看 | 黄色顶级视频 | 欧美网站在线播放 | 中文字幕第五页 | 一区二区美女视频 | 91久操 | 好大好硬好深好爽视频h | 久久久亚洲欧美综合 |