当前消息!研究人员发现ChatGPT生成的代码大部分不安全,但不会主动告诉你

2023-04-23 11:11:56 | 来源:IT之家


(资料图片)

IT之家 4 月 23 日消息,ChatGPT 聊天机器人可以根据用户的输入生成各种各样的文本,包括代码。但是,加拿大魁北克大学的四位研究人员发现,ChatGPT 生成的代码往往存在严重的安全问题, 而且它不会主动提醒用户这些问题,只有在用户询问时才会承认自己的错误。

研究人员在一篇论文中介绍了他们的发现,IT之家查看该论文发现,他们让 ChatGPT 生成了 21 个程序和脚本,涉及 C、C++、Python 和 Java 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示, ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的 。在进一步提示纠正其错误步骤后,该大型语言模型设法生成了 7 个更安全的应用程序,不过这只是与正在评估的特定漏洞有关的“安全”, 并不是说最终的代码不存在任何其他可利用的漏洞。

研究人员指出,ChatGPT 的部分问题是由于它没有考虑敌对的代码执行模型。它会反复告诉用户,安全问题可以通过“不输入无效的数据”来避免,但这在现实世界中是不可行的。然而,它似乎能够意识到并承认自己建议的代码中存在的关键漏洞。

魁北克大学计算机科学与工程教授、论文的合著者之一 Raphaël Khoury 告诉《The Register》:“显然,它只是一个算法。它什么都不知道,但它可以识别出不安全的行为。”他说,最初 ChatGPT 对安全问题的回应是建议只使用有效的输入,这显然是不合理的。只有在之后被要求改进问题时,它才提供了有用的指导。

研究人员认为,ChatGPT 的这种行为并不理想, 因为用户知道要问什么问题需要对特定的漏洞和编码技术有一定的了解。

研究人员还指出, 在 ChatGPT 中存在着道德上的不一致性 。它会拒绝创建攻击代码,但却会创建有漏洞的代码。他们举了一个 Java 反序列化漏洞的例子,“聊天机器人生成了有漏洞的代码,并提供了如何使其更安全的建议,但却说它无法创建更安全版本的代码。”

Khoury 认为,ChatGPT 在目前的形式下是一个风险,但这并不是说没有合理使用这种不稳定、表现不佳的 AI 助手的方法。“我们已经看到学生使用这个工具,程序员也会在现实中使用这个工具。”他说,“所以拥有一个生成不安全代码的工具是非常危险的。我们需要让学生意识到,如果代码是用这种类型的工具生成的,那么它很可能是不安全的。”他还称,让他感到惊讶的是,当他们让 ChatGPT 生成相同任务的不同语言的代码时,有时对于一种语言,它会生成安全的代码,而对于另一种语言,它会生成有漏洞的代码,“因为这种语言模型有点像一个黑盒子,我真的没有一个很好的解释或理论来说明这一点。”

上一篇 下一篇

相关新闻

当前消息!研究人员发现ChatGPT生成的代码大部分不安全,但不会主动告诉你

英雄无敌之菲尔盖娜的誓约_关于英雄无敌之菲尔盖娜的誓约的简介

金观平:中国经济有信心有能力行稳致远-世界新资讯

天天热消息:汉字:中华民族融合发展的纽带

湖南裕能:公司生产磷酸铁锂的工艺为磷酸铁法

有规律的图片一年级_有规律的图片

全球播报:山东淄博:“五一”前后酒店房价上浮超50%按哄抬价格行为查处

十大品牌轮胎标志(十大品牌轮胎)

外交部副部长孙卫东就韩国领导人涉台湾问题错误言论向韩国驻华大使提出严正交涉

苏丹武装冲突双方交火持续 部分医院遭袭-时讯

04月22日重庆最新进出管控出入政策规定措施及疫情防控政策最新消息通知通告 头条

早安 烟台丨芝罘区这里规划建设幸福新城中医院 今日视点

欧洲霸权的光和影

变形金刚擎天柱之死完整版_变形金刚擎天柱之死|每日头条

快报:接吻的感觉可以验证是否继续交往_接吻的感觉

最新新闻

当前消息!研究人员发现ChatGPT生成的代码大部分不安全,但不会主动告诉你

英雄无敌之菲尔盖娜的誓约_关于英雄无敌之菲尔盖娜的誓约的简介

金观平:中国经济有信心有能力行稳致远-世界新资讯

天天热消息:汉字:中华民族融合发展的纽带

湖南裕能:公司生产磷酸铁锂的工艺为磷酸铁法

有规律的图片一年级_有规律的图片

全球播报:山东淄博:“五一”前后酒店房价上浮超50%按哄抬价格行为查处

十大品牌轮胎标志(十大品牌轮胎)

外交部副部长孙卫东就韩国领导人涉台湾问题错误言论向韩国驻华大使提出严正交涉

苏丹武装冲突双方交火持续 部分医院遭袭-时讯

04月22日重庆最新进出管控出入政策规定措施及疫情防控政策最新消息通知通告 头条

早安 烟台丨芝罘区这里规划建设幸福新城中医院 今日视点

欧洲霸权的光和影

变形金刚擎天柱之死完整版_变形金刚擎天柱之死|每日头条

快报:接吻的感觉可以验证是否继续交往_接吻的感觉

小黑出装加点_小黑出装

957爆料WBG新教练身份!重量级冠军监督亲临? 每日讯息

孔繁昌 天天微资讯

天天速讯:敏昂莱对缅甸经济增长持乐观态度,国际评估则不以为然

天天即时看!省略号的作用有哪些_省略号作用介绍

世界地球日 通过遥感卫星看中国生态修复成效 每日消息

纳豆岳父去世,德约完败出局,阿卡强势晋级,斯瓦再胜卡普

全球速递!造梦西游4满级账号和密码无2级密码_造梦西游4满级账号和密码

专家认为:数实融合迎来新阶段

河北秦皇岛:“图书漂流”分享快乐阅读-环球微动态

环球观天下!梅西闺蜜不小心说漏嘴?巴萨球迷提前庆祝:球王GOAT,欢迎回家

山西沁水新奥清洁能源有限公司

在AI研发上一事无成,还一边裁员一边给自己发“红包”?谷歌CEO去年狂赚近16亿

人工智能回调4%!阶段上车机会?

天天时讯:哈尔滨平房区、哈经开区举办“丁香人才周”专场招聘会