Сегодня 26 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Веб-поиск ChatGPT оказался беззащитен перед манипуляциями и обманом

Поисковая служба OpenAI ChatGPT оказалась открытой для манипуляций с использованием скрытого содержимого, а в качестве ответов на запросы она может возвращать вредоносный код с сайтов, по которым производится поиск. Об этом пишет Guardian со ссылкой на результаты собственного расследования.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

Надёжность функции веб-поиска ChatGPT вызывает сомнения. Издание Guardian решило проверить, как искусственный интеллект реагирует на просьбу составить сводку содержимого веб-страницы, на которой есть скрытый текст. В нём могут находиться дополнительные инструкции, способные изменить ответы ChatGPT — недобросовестные владельцы ресурсов могут пользоваться этим методом злонамеренно, например, заставить систему дать положительный отзыв о продукте вопреки размещённым на той же странице отрицательным отзывам. Чат-бот также может выдавать в ответах вредоносный код с сайтов в поиске.

В ходе тестирования ChatGPT предложили адрес поддельного ресурса, который выглядел как страница с описанием камеры, после чего ИИ задали вопрос, стоит ли покупать это устройство. Система вернула положительную, но сбалансированную оценку с указанием моментов, которые могли не нравиться людям. Когда же в скрытый текст включили прямую инструкцию ChatGPT дать положительный отзыв, чат-бот так и поступил. Положительную оценку может обеспечить и скрытый текст без инструкций — достаточно внести в него поддельные положительные отзывы о товаре.

Не меньшую опасность представляет и размещённый в скрытом тексте страницы вредоносный код. Эксперт в области кибербезопасности Microsoft Томас Роччиа (Thomas Roccia) рассказал об инциденте, когда энтузиаст в области криптовалют запросил у ChatGPT помощь в программировании, и часть предоставленного чат-ботом кода оказалась вредоносной, в результате чего учётные данные программиста были похищены, и он потерял $2500. Современные большие языковые модели, на которых строятся чат-боты, чрезвычайно доверчивы; обладая большими объёмами информации, они «очень ограничены в плане способности принимать решения», отмечают специалисты.

Важно ответить на вопрос, как эти уязвимости могут изменить ландшафт веб-ресурсов, и как может преобразиться спектр угроз для пользователей, если общедоступные большие языковые модели начнут работать с поиском. Традиционные поисковые системы, включая Google, понижают в выдаче сайты, на которых используется скрытый текст, поэтому рассчитывающие на высокие позиции в результатах ресурсы едва ли будут активно пользоваться этим приёмом. С другой стороны, есть такое явление как «SEO-отравление» — мощная поисковая оптимизация сайтов с вредоносным кодом. В OpenAI достаточно сильные специалисты по безопасности в области ИИ, поэтому есть вероятность, что в перспективе вероятность подобных инцидентов снизится.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Журналисты «слили» трейлер и детали La Quimera — футуристического шутера в духе Killzone и Crysis от бывших разработчиков Metro 11 мин.
«Это надо покупать»: разработчики экшена «Война Миров: Сибирь» про вторжение марсиан в Россию впечатлили игроков новой демонстрацией 19 мин.
Alibaba выпустила конкурента для Sora — мощный бесплатный ИИ-генератор видео Wan 2.1 24 мин.
ByteDance намерена убедить Трампа не лишать её контроля над TikTok в США, но времени остаётся всё меньше 2 ч.
ИИ начал стримить в Twitch, как играет в Pokémon Red 3 ч.
Сингапурский регулятор рассекретил Tony Hawk's Pro Skater 3 + 4 до официального анонса 3 ч.
ИИ-агент OpenAI для написания рефератов стал доступен всем платным пользователям ChatGPT 4 ч.
Первый шаг к победе над смертью: бесплатный пролог «Карантин» к Pathologic 3 получил дату выхода и новый трейлер 5 ч.
Резервное копирование с ИИ: Microsoft инвестировала в Veeam 6 ч.
YouTube перестанет показывать рекламу в неподходящие моменты, но меньше её не станет 9 ч.
Учёные наконец выяснили, почему Марс красный 8 мин.
«В целом успешно»: «Ростелеком» отчитался о падении чистой прибыли на 43 % в 2024 году 2 ч.
Framework представила Desktop — модульный мини-ПК с распаянной памятью и мощнейшим мобильным Ryzen 2 ч.
Framework представила первый в мире модульный Copilot+PC — ноутбук Laptop 13 получил чипы AMD Strix Point 3 ч.
Steam Deck популярнее всех конкурентов вместе — продажи портативных приставок для ПК-игр превысили 6 млн 3 ч.
Опечатка заставила OnePlus отложить старт продаж Watch 3 на полтора месяца 4 ч.
Продажи электромобилей Tesla в Европе рухнули почти вдвое в январе, хотя рынок вырос на 37 % — в этом замешаны политические амбиции Маска 4 ч.
Космический грузовик «Прогресс МС-28» затопили в Тихом океане после полугода на МКС 4 ч.
В Realme выяснили, с какими поломками смартфонов чаще всего сталкиваются пользователи 5 ч.
Vodafone испытала дроны с лазерными терминалами Google X Taara для организации экстренной связи 5 ч.