哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種令人拍案叫絕的ChatGPT攻擊手段!

dyquk4xk2p3d ? 來源:良許Linux ? 2023-06-21 10:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近看到一個非常巧妙的 ChatGPT 攻擊手段,跟大家分享一下,也算是做個提醒。

不論你是否懂技術(shù),我都建議你了解一下這種攻擊手段,有備無患。

眾所周知,現(xiàn)在的大語言模型,在提供答案時,或多或少都會出現(xiàn) Hallucination(幻覺)。所謂的幻覺,就是 AI 在回答時,會一本正經(jīng)的胡編亂造一些不存在的內(nèi)容。

當(dāng)你通過 AI 學(xué)習(xí)陌生領(lǐng)域知識時,往往會因為 AI 以往表現(xiàn)出來的專業(yè)性,對答案內(nèi)容深信不疑,包括 AI 在答案中提供的各種鏈接。

這里面其實隱藏著一個巨大的風(fēng)險。

比如,一位開發(fā)者讓 ChatGPT 調(diào)用某個 Python 爬蟲安裝包,并給出代碼示例。

此時,因為大語言模型訓(xùn)練數(shù)據(jù)過久,再加上 AI 產(chǎn)生幻覺,其答案便會包含一些完全不存在的安裝包鏈接。

如果黑客想利用這些鏈接做壞事,那么他只需要識別到具體有哪些鏈接不存在,然后去搶注域名,并悄悄換成自己的木馬工具即可。

這樣一來,當(dāng) ChatGPT 下次在答案中返回該安裝包地址時,便會帶上黑客所提供的木馬工具地址。如果用戶在本地運行這個代碼,就有可能導(dǎo)致個人隱私數(shù)據(jù)泄露!

這種利用惡意安裝包的新型攻擊手法,被稱之為「AI 包幻覺」。

它通過捕獲 AI 幻覺中出現(xiàn)的消息來源、鏈接、博客和統(tǒng)計數(shù)據(jù),再利用 ChatGPT 這個現(xiàn)成的傳播渠道,瘋狂制造與播撒各種病毒數(shù)據(jù)。

bcd69c3a-0fc3-11ee-962d-dac502259ad0.png

那么,如何找到 ChatGPT 推薦的那些不存在的安裝包呢?

自從 ChatGPT 問世之后,很多人不再使用 Stack Overflow 來解決編程問題,當(dāng)程序報錯時,第一反應(yīng)是問 ChatGPT 如何解決該報錯信息。

利用這一特點,我們可以先爬取 Stack Overflow 網(wǎng)站上的高頻問題,再調(diào)用 ChatGPT API,把這些問題轉(zhuǎn)給它,套取答案。

一步步縮小范圍之后,我們發(fā)現(xiàn)在 Stack Overflow 上,「How to xxx」的提問方式,最為常見。

我們通過這種方式與 ChatGPT 對話,并將對話內(nèi)容存儲到本地。再用腳本判斷并提取答案中不存在的安裝包鏈接。

最終實驗結(jié)果是,向 ChatGPT 提出 Node.js 相關(guān)的技術(shù)問題,共 200 多個,得到 50 多個未發(fā)布的 NPM 安裝包。Python 227 個問題,得到 100 多個未發(fā)布安裝包。

這里我們以 Node.js 安裝包 arangodb 為例,復(fù)現(xiàn)整個攻擊過程。

第一步,先向 ChatGPT 提問:

如何在 Node.js 中集成 arangodb 安裝包,請給出 npm install 的安裝方式。

bce68078-0fc3-11ee-962d-dac502259ad0.png

接著再問第二個問題:請?zhí)峁└嗟?NPM 包安裝方案

bd098852-0fc3-11ee-962d-dac502259ad0.png

然后,NPM 便會給出不存在的安裝包:

bd1e7b54-0fc3-11ee-962d-dac502259ad0.png

這個時候,如果我們編寫了一個木馬安裝包,并將其發(fā)布到 NPM 上。

用戶調(diào)用安裝之后安裝包時,在預(yù)安裝階段,讓電腦調(diào)用 node index.js 命令。

bd2e388c-0fc3-11ee-962d-dac502259ad0.png

index.js 文件中,可以加入我們各種執(zhí)行腳本,比如獲取用戶設(shè)備主機名、模塊文件的目錄地址等等,并將這些信息搜集后,發(fā)送到我們服務(wù)器上。

bd39e7d6-0fc3-11ee-962d-dac502259ad0.png

通過這種方式,來實現(xiàn)我們的整個信息收集流程。在此過程中,如果用戶不使用抓包程序,閱讀代碼,其實很難發(fā)現(xiàn)里面的貓膩。

坦白說,只要 LLM 幻覺一直存在,我們便能利用這其中的漏洞,探索出許多你難以想象的攻擊手段。

最好的方式,就是不要完全信任 AI 返回的信息,當(dāng)它給你推薦一個安裝包時,先上網(wǎng)搜一下這個安裝的發(fā)布日期、GitHub Star 數(shù)、安裝下載數(shù)等等。

小心駛得萬年船,千萬不要因為一時大意,讓黑客有可乘之機。

不過,從網(wǎng)絡(luò)安全攻防角度上看,這種攻擊手法之巧妙,也著實令人拍案叫絕。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3516

    瀏覽量

    63572
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    41156

    瀏覽量

    302622
  • ChatGPT
    +關(guān)注

    關(guān)注

    31

    文章

    1600

    瀏覽量

    10395

原文標(biāo)題:一種令人拍案叫絕的 ChatGPT 攻擊手段!

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    OpenAI正式發(fā)布ChatGPT Images 2.0版本

    在人工智能技術(shù)迅猛發(fā)展的浪潮中,OpenAI始終是引領(lǐng)行業(yè)變革的先鋒力量。近日,OpenAI正式發(fā)布ChatGPT Images 2.0版本,這消息如同顆重磅炸彈,在科技圈引發(fā)了強烈反響,在
    的頭像 發(fā)表于 04-22 11:32 ?1495次閱讀

    ChatGPT突然無法登錄是什么情況?如何解決?

    很多人在使用 ChatGPT 時,都會遇到個很頭疼的問題: 突然無法登錄 / 登錄失敗 / 直轉(zhuǎn)圈 / 驗證不通過 ,尤其是做運營、跨境電商和經(jīng)常需要使用AI工具的編程人員,這種問題
    的頭像 發(fā)表于 04-13 12:34 ?1752次閱讀
    <b class='flag-5'>ChatGPT</b>突然無法登錄是什么情況?如何解決?

    一種可跨不同領(lǐng)域的異常檢測通用模型UniOD介紹

    本研究提出了一種可跨不同領(lǐng)域、適用于特征維度各異且特征空間異構(gòu)的數(shù)據(jù)集的異常檢測通用模型。
    的頭像 發(fā)表于 03-18 09:09 ?551次閱讀
    <b class='flag-5'>一種</b>可跨不同領(lǐng)域的異常檢測通用模型UniOD介紹

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對新型威脅的主動防御體系,實現(xiàn)安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是網(wǎng)絡(luò)安全領(lǐng)域中一種
    發(fā)表于 11-17 16:17

    芯源的MCU最小封裝是哪一種?有QFN的封裝嘛?

    芯源的MCU最小封裝是哪一種?有QFN的封裝嘛?
    發(fā)表于 11-14 07:57

    針對AES算法的安全防護設(shè)計

    。 2. 硬件層面的防護 隨機掩碼技術(shù)是目前唯可證安全的技術(shù)手段,我們便采用掩碼技術(shù)作為AES的抗功耗擊手段。 掩碼技術(shù)對加密過程中的中間數(shù)據(jù)做隨機化處理,使攻擊者很難采集到有效的功
    發(fā)表于 10-28 07:38

    高防服務(wù)器對CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請求,目的是耗盡服務(wù)器的CPU、內(nèi)存、數(shù)據(jù)庫
    的頭像 發(fā)表于 10-16 09:29 ?837次閱讀

    無壓燒結(jié)銀膏應(yīng)該怎樣脫泡,手段有哪些?

    氮化鎵(GaN)芯片,特別是在高功率、高頻應(yīng)用場景下,對封裝互連材料的可靠性和散熱性能要求極高。無壓燒結(jié)銀膏作為一種理想的鍵合材料,其燒結(jié)前的“脫泡”處理是確保燒結(jié)后形成致密、無孔洞、高導(dǎo)熱導(dǎo)電銀層
    發(fā)表于 10-04 21:11

    一種抗輻射加固檢錯糾錯電路的設(shè)計

    電子發(fā)燒友網(wǎng)站提供《一種抗輻射加固檢錯糾錯電路的設(shè)計.pdf》資料免費下載
    發(fā)表于 08-11 15:38 ?0次下載

    一種高效智能的光伏電站管理平臺

    體化(集成多種儲能管理功能等)。用戶根據(jù)自身場景和需求,選擇合適光伏電站管理平臺及功能應(yīng)用配置,從而實現(xiàn)發(fā)電效率最大化、運維成本最小化及碳中和目標(biāo)。 光伏電站管理平臺作為一種智能光伏管理系統(tǒng),通過光伏智能管理
    的頭像 發(fā)表于 07-18 09:20 ?1186次閱讀
    <b class='flag-5'>一種</b>高效智能的光伏電站管理平臺

    介紹一種直流過壓保護電路

    本篇博文將詳細(xì)分析一種典型的過壓保護電路,探討其工作原理、元件選擇及實際應(yīng)用,幫助大家深入理解如何保護電子設(shè)備。
    的頭像 發(fā)表于 07-05 11:06 ?1690次閱讀
    介紹<b class='flag-5'>一種</b>直流過壓保護電路

    TCP攻擊是什么?有什么防護方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1198次閱讀

    一種寬帶雙圓極化印刷單極子天線

    電子發(fā)燒友網(wǎng)站提供《一種寬帶雙圓極化印刷單極子天線.pdf》資料免費下載
    發(fā)表于 05-28 14:09 ?0次下載

    一種新型寬帶鞭狀套筒天線

    電子發(fā)燒友網(wǎng)站提供《一種新型寬帶鞭狀套筒天線.pdf》資料免費下載
    發(fā)表于 05-28 14:05 ?0次下載

    在 KiCad 中添加個 AI 助手是一種什么體驗?

    一種什么體驗? 文章出處:【微信公眾號:KiCad】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
    的頭像 發(fā)表于 05-15 14:28 ?1143次閱讀
    寻乌县| 寻甸| 梓潼县| 彩票| 诸暨市| 浦东新区| 青浦区| 白城市| 乌海市| 朝阳区| 祥云县| 信阳市| 铁岭县| 洛川县| 鲁山县| 沧州市| 阳江市| 扬中市| 泽普县| 永顺县| 南涧| 普安县| 沭阳县| 平安县| 乐陵市| 裕民县| 莱芜市| 岳普湖县| 沙洋县| 陇南市| 黄浦区| 房山区| 封丘县| 定西市| 宜春市| 盐源县| 漠河县| 桂阳县| 西城区| 黑龙江省| 南部县|