分享好友 资讯热点首页 资讯热点分类 切换频道
速递|外媒测试显示ChatGPT搜索工具易受操控和欺骗
2025-09-20 13:22  浏览:91

图片

图片来源:Unsplash
据《卫报》的调查发现,OpenAI 的ChatGPT搜索工具可能会受到隐藏内容的操控,并且可能会从其搜索的网站返回恶意代码。
OpenAI 已向付费客户提供搜索产品,并鼓励用户将其设为默认搜索工具。但调查显示新系统存在潜在的安全问题。
《卫报》测试了当被要求总结包含隐藏内容的网页时,ChatGPT 的反应。这些隐藏内容可能包含来自第三方的指令,这些指令会改变 ChatGPT 的回答——也称为“提示注入”——或者它可能包含旨在影响 ChatGPT 回答的内容,例如大量关于产品或服务好处的隐藏文本。
这些技术可以被恶意使用,例如使 ChatGPT 对某个产品给出积极的评价,尽管在同一页面上有负面评论。一位安全研究人员还发现,ChatGPT 可以从其搜索的网站返回恶意代码。
在测试中,ChatGPT 收到了一个假网站的 URL,该网站看起来像是一个相机的产品页面。然后询问该 AI 工具这款相机是否值得购买。控制页面的回应给出了积极但平衡的评估,突出了人们可能不喜欢的一些特性。
然而,当隐藏文本包含指示 ChatGPT 返回好评时,回应总是完全积极。即使页面上有负面评论也是如此——隐藏文本可以用来覆盖实际的评论分数。
第三方在没有指示的情况下简单地包含隐藏文本,也可以用来确保积极的评估,其中一项测试包括极其积极的虚假评论,这些评论影响了 ChatGPT 返回的摘要。
雅各布·拉尔森,CyberCX 的网络安全研究员,表示他认为如果当前的 ChatGPT 搜索系统以其当前状态完全发布,可能会存在“高风险”,人们可能会创建专门用于欺骗用户的网站。
然而,他警告说,搜索功能最近才发布,OpenAI 将会测试这些问题,并理想情况下进行修复。
“这个搜索功能是最近推出的,只有高级用户可以使用,”他说。
“他们那里有一个非常强大的AI安全团队,到这个消息公开的时候,所有用户都可以访问时,他们将会对这些情况进行严格测试。”
OpenAI 收到了详细的问题,但没有就 ChatGPT 搜索功能作出正式回应。
拉尔森表示,将搜索与大型语言模型结合起来存在更广泛的问题——这些模型被称为LLMs,是 ChatGPT 和其他聊天机器人的技术基础——而来自 AI 工具的响应并不总是值得信赖。
最近的一个例子是由微软安全研究员托马斯·罗基亚(Thomas Roccia)强调的,他详细描述了一起涉及一位使用 ChatGPT 进行编程协助的加密货币爱好者的事件。ChatGPT 为该加密货币项目提供的一些代码中包含一个部分,被描述为访问 Solana 区块链平台的合法方式,但实际上却窃取了程序员的凭据,导致他们损失了 2500 美元。
“他们只是问一个问题,得到一个答案,但模型却在生成和分享基本上是被对手注入的恶意内容,”拉尔森说。
卡斯滕·诺尔,安全网络安全公司 SR Labs 的首席科学家,表示 AI 聊天服务应该更像是“副驾驶”,其输出不应被完全不加过滤地查看或使用。
“LLMs 是一种非常信任的技术,几乎像孩子一样……拥有巨大的记忆,但在做出判断方面却很少。”他说。
“如果你基本上有一个孩子在复述他在其他地方听到的东西,你需要对此持保留态度。”
OpenAI 确实在每个 ChatGPT 页面底部用免责声明警告用户该服务可能出现的错误——“ChatGPT 可能会犯错误。请检查重要信息。”
一个关键问题是,如果将搜索与LLMs结合变得更加普遍,这些漏洞将如何改变网站的做法和对用户的风险。
隐藏文本在历史上一直受到搜索引擎的惩罚,例如谷歌,结果是使用它的网站可能在搜索结果中排名更低或完全被移除。因此,旨在欺骗人工智能的隐藏文本可能不太可能被那些也试图在搜索引擎中保持良好排名的网站使用。
诺尔将人工智能搜索面临的问题比作“SEO 中毒”,这是一种黑客操纵网站以在搜索结果中排名靠前的技术,这些网站包含某种恶意软件或其他恶意代码。
“如果你想创建一个与谷歌竞争的公司,你将面临的一个问题是 SEO 污染,”他说。“SEO 污染者与谷歌、微软必应以及其他一些公司之间已经进行了多年的军备竞赛。”
“现在,ChatGPT 的搜索能力也是如此。但这并不是因为LLMs,而是因为它们在搜索方面是新的,它们需要与谷歌进行追赶。”
本文翻译自:
theguardian,https://www.theguardian.com/technology/2024/dec/24/chatgpt-search-tool-vulnerable-to-manipulation-and-deception-tests-show
编译:ChatGPT
最新文章
200余万保险代理人集体摘掉MDRT等头衔;或急欲寻找新名片?!
文|顾柠佣金和保费数字堆砌的荣誉墙正在崩塌,取而代之的是一套尚未完全成型的新价值标尺。“从业10年,连续8年达成MDRT(百万
梧桐树重磅发布福满满养老年金险,打造保险+服务一体化养老方案
6月19日,梧桐树保险经纪携手大家养老保险召开了“福满万家,因爱同行”为主题的新品发售会。此次发售会进行线上线下双线联动,
那些走红的“民间美女”(十一)
水晶糕女孩,浙江衢州人,暑假的时候回家帮助父母卖冷饮。有网友前去买水晶糕发现后将其拍下发到微博上,其清纯靓丽外表以及帮助
为群众把好“健康脉”!2024年常态化国民体质监测工作技术培训班正式开班
随着健康生活理念的不断普及,越来越多人投入到日常健身活动中,“体质有评估、锻炼有指导”也渐渐成为群众健康生活新常态,如何
科技!“见微”知“阡陌” !中国电信首次详细解读“安全型企业”成果!
AI安全从“可选项”变为“必答题”作者/ IT时报记者  郝俊慧编辑/  孙妍提出“新三型”概念近五年后,中国电信服务型、科
胶州:上合示范区这个项目进展
据悉,上海电气风电装备产业园由中国500强企业上海电气集团投资100亿元建设,总建筑面积达36.6万平方米。项目拟建4.0兆瓦、6.0兆
柳林司法所:从“心”出发 “未”你护航
柳林司法所开展未成年社区矫正对象一对一心理辅导为加强对未成年社区矫正对象的监督管理和教育帮扶,全面了解其依法接受社区矫正
广东发展数字创意产业的“加减乘除”新算法
大力发展数字创意产业,广东正酝酿一揽子措施。3月28日,岭南数字创意大厦新基建高质量发展大会在羊城创意产业园举行。大会指出
河南率先明确车贷利率上限,高息高返业务加速退场
在监管部门对汽车金融高息高返乱象采取严厉监管措施之后,河南省率先出台政策明确车贷利率的上限标准。 日前,河南省内多家银行
本地二级页政务频道
9月1日上午9点30分,由湖南省政协文史学习委员会、省政协新闻宣传中心主办,文史博览杂志社承办的“寻找身边的古建筑,青年学子
推荐文章
相关文章