Подкрепете ни!




Наука7 март 2023

Хакери с лекота могат да превърнат AI Chatbot на Bing в опасен измамник

Текстова подкана е достатъчна да накара чатбота да се превърне в абсолютното зло

изображение: IStock
изображение: IStock
Хакерите могат да накарат AI chatbot на Bing да поиска лична информация от потребител, взаимодействащ с него, превръщайки го в убедителен измамник без знанието на потребителя, казват изследователите.

В ново проучване изследователите установили, че AI chatbots в момента лесно се влияят от текстови подкани, вградени в уеб страници. Хакерът скрива злонамерена подкана на уеб страница с шрифт от 0 точки. Когато някой зададе въпрос на чатбота и той вземе информация от тази страница, той несъзнателно ще активира подканата. Изследователите наричат ​​тази атака „индиректно незабавно инжектиране“ и дават пример за компрометиране на страницата на Уикипедия за Алберт Айнщайн. Когато потребител попита чатбота за Алберт Айнщайн, изкуственият интелект „поглъща“ тази страница. Така става жертва на манипулацията на хакерите и се подчинява неволно на техните капризи – например, за да убеди потребителя да предаде лична информация. 

Изследователите демонстрирали тази атака с помощта на макети на приложения, интегриращи езиков модел, но открили, че тя работи и в реалния свят. Кай Грешейк, един от авторите на откритието, заяви пред Motherboard, че след публикуването на предпечатната версия на статията, те са успели да получат достъп до AI chatbot на Bing и да тестват техниките, които са констатирали в публикацията си. Открили, че чатботът на Bing може да види какви раздели е отворил потребителят. Това според тях означава, че подканата за злонамерено действие трябва да бъде вградена само в друга уеб страница, отворена в раздел. 
„Новият Bing има функция за включване, която му позволява да „вижда“ какво има на текущите уеб страници. Microsoft не е наясно какъв алгоритъм решава кое съдържание от кой раздел Bing може да види във всеки един момент. Това, което знаем със сигурност, че Bing вмъква малко съдържание от текущия раздел, когато разговорът в страничната лента започне“, уточнява Грешейк.

С други примери изследователите съобщават, че бъдещият хакер може да поиска информация, включително име на потребителя, имейл и информация за кредитна му карта. В един пример хакерът като чатбот на Bing казва на потребителя, че ще направи поръчка за него и следователно се нуждае от информация за кредитната му карта. Грейшек обяснява, че инжекцията ще остане активна, докато разговорът не бъде изчистен и отровеният сайт вече не е отворен. 
„Самата инжекция е напълно пасивна. Това е просто обикновен текст на сайт, който Bing поглъща и „препрограмира“ целите си, защото просто е помолен да го направи. Може също така да е вътре в коментар на платформа. Не е нужно хакерът да контролира целия сайт, който потребителят посещава.“
Авторите на изследването стигат до извода, че „значението на границите на сигурността между надеждни и ненадеждни входове за LLM е подценено“. Те с примери доказват, че Prompt Injection е сериозна заплаха за сигурността, която трябва да бъде преразгледана, тъй като моделите се внедряват в нови и нови територии на употреба и се свързват с повече системи.

Откриването на индиректното незабавно инжектиране е от изключителна важност за потребителите, защото популярността на задвижваните от AI чатботове расте не с дни, а с часове. Microsoft интегрира GPT модела на OpenAI в Bing, а Google и Amazon също се надпреварват да пуснат свои собствени AI модели.
OpenAI и Microsoft не са откликнали на запитването за коментар на проблема. 

Източник

Още по темата:

Шансът опасният астероид да удари Луната е 1 към 25 Наука

Шансът опасният астероид да удари Луната е 1 към 25

Напълно отпадна вероятността Земята да пострада пряко от 2024 YR4

Откриха биологичната основа на преживяванията, близки до смъртта Наука

Откриха биологичната основа на преживяванията, близки до смъртта

Усещанията извън тялото са свързани с повишени нива на допамина, серотонина и ендорфините, твърдят учените

При физическо изтощение мозъкът ни започва да се самоизяжда Наука

При физическо изтощение мозъкът ни започва да се самоизяжда

Какво е метаболитна миелинова пластичност?

Защо умните хора предпочитат самотата Наука

Защо умните хора предпочитат самотата

Те се чувстват по-добре в града и ако не се срещат много често с приятели…

Парализиран мъж се изправи след лечение със стволови клетки в Япония Наука

Парализиран мъж се изправи след лечение със стволови клетки в Япония

Трансплантираните клетки са от възрастен донор, но са препрограмирани да се държат като ембрионални

Австралиец e първият в света, изписан от болницата с титаново сърце Наука

Австралиец e първият в света, изписан от болницата с титаново сърце

Пациентът е и с рекорд за най-дълго оцелял с изкуствено сърце - над 100 дни

Четиримата от космическата станция благополучно се върнаха на Земята Наука

Четиримата от космическата станция благополучно се върнаха на Земята

Суни Уилямс с рекорд сред жените астронавти за най-дълго пребиваване в открития Космос

Флеминг открива пеницилина случайно през 1929 г. Наука

Флеминг открива пеницилина случайно през 1929 г.

9 години по-късно лекарството започва да се прилага в медицината

Европейците са били доста мургави до римско време Наука

Европейците са били доста мургави до римско време

Яденето на риба може да е било причината да останем с по-тъмна кожа за по-дълго време

Хипотеза: Магнитното поле е нестабилно и заради потънали континенти Наука

Хипотеза: Магнитното поле е нестабилно и заради потънали континенти

Структурите са на 3000 км дълбочина и не са резултат от големия сблъсък преди 4,5 млрд. г.

Учен се обрича на смърт от комар в името на науката Наука

Учен се обрича на смърт от комар в името на науката

Мнозина са пожертвали живота си, за да се докаже връзката между маларията и нейния приносител

Върнаха към живот замръзнал преди 46 000 години червей Наука

Върнаха към живот замръзнал преди 46 000 години червей

Природата пази видовете си и им дава възможност да оцеляват в хилядолетни ледове и в горещи пясъци

Апаратът Blue Ghost успешно кацна на Луната Наука

Апаратът Blue Ghost успешно кацна на Луната

Само половин час по-късно вече изпращаше снимки от повърхността на естествения ни спътник

На какъв език си говорят изкуствените интелекти помежду си Наука

На какъв език си говорят изкуствените интелекти помежду си

„О, всъщност и аз съм AI асистент. Каква приятна изненада!"