Сегодня 15 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Веб-поиск ChatGPT оказался беззащитен перед манипуляциями и обманом

Поисковая служба OpenAI ChatGPT оказалась открытой для манипуляций с использованием скрытого содержимого, а в качестве ответов на запросы она может возвращать вредоносный код с сайтов, по которым производится поиск. Об этом пишет Guardian со ссылкой на результаты собственного расследования.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

Надёжность функции веб-поиска ChatGPT вызывает сомнения. Издание Guardian решило проверить, как искусственный интеллект реагирует на просьбу составить сводку содержимого веб-страницы, на которой есть скрытый текст. В нём могут находиться дополнительные инструкции, способные изменить ответы ChatGPT — недобросовестные владельцы ресурсов могут пользоваться этим методом злонамеренно, например, заставить систему дать положительный отзыв о продукте вопреки размещённым на той же странице отрицательным отзывам. Чат-бот также может выдавать в ответах вредоносный код с сайтов в поиске.

В ходе тестирования ChatGPT предложили адрес поддельного ресурса, который выглядел как страница с описанием камеры, после чего ИИ задали вопрос, стоит ли покупать это устройство. Система вернула положительную, но сбалансированную оценку с указанием моментов, которые могли не нравиться людям. Когда же в скрытый текст включили прямую инструкцию ChatGPT дать положительный отзыв, чат-бот так и поступил. Положительную оценку может обеспечить и скрытый текст без инструкций — достаточно внести в него поддельные положительные отзывы о товаре.

Не меньшую опасность представляет и размещённый в скрытом тексте страницы вредоносный код. Эксперт в области кибербезопасности Microsoft Томас Роччиа (Thomas Roccia) рассказал об инциденте, когда энтузиаст в области криптовалют запросил у ChatGPT помощь в программировании, и часть предоставленного чат-ботом кода оказалась вредоносной, в результате чего учётные данные программиста были похищены, и он потерял $2500. Современные большие языковые модели, на которых строятся чат-боты, чрезвычайно доверчивы; обладая большими объёмами информации, они «очень ограничены в плане способности принимать решения», отмечают специалисты.

Важно ответить на вопрос, как эти уязвимости могут изменить ландшафт веб-ресурсов, и как может преобразиться спектр угроз для пользователей, если общедоступные большие языковые модели начнут работать с поиском. Традиционные поисковые системы, включая Google, понижают в выдаче сайты, на которых используется скрытый текст, поэтому рассчитывающие на высокие позиции в результатах ресурсы едва ли будут активно пользоваться этим приёмом. С другой стороны, есть такое явление как «SEO-отравление» — мощная поисковая оптимизация сайтов с вредоносным кодом. В OpenAI достаточно сильные специалисты по безопасности в области ИИ, поэтому есть вероятность, что в перспективе вероятность подобных инцидентов снизится.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Samsung рассказала, когда смартфоны Galaxy начнут получать One UI 8 на базе Android 16 51 мин.
ИИ в поиске нового Пеле: нейросети подключили к отбору талантливых футболистов в Бразилии 54 мин.
«Аквариус» предложил президенту распространить на весь ИТ-сектор меры поддержки выхода на фондовый рынок 2 ч.
Объём российского рынка СУБД к 2031 году превысит 251 млрд рублей 2 ч.
Российский суд запретил Google Ireland мешать банкротству «Гугл» в суде США 2 ч.
Успех Assassin’s Creed Shadows подтолкнул Ubisoft тратить больше времени на разработку — сразу несколько «наиболее крупных» игр перенесены 3 ч.
«Выпускайте Палача»: спустя пять лет после Doom Eternal на ПК и консолях вышла Doom: The Dark Ages 4 ч.
«Hey, Copilot!»: Microsoft начала тестировать голосовой запуск ИИ в Windows 4 ч.
Российский суд оштрафовал WhatsApp и Signal на 800 000 рублей каждого 4 ч.
VK похвалилась, что почти удвоила число блогеров в «VK Видео» за девять месяцев 4 ч.
Спрос на AMD Instinct MI325X со стороны крупных компаний оказался ниже ожиданий из-за ограниченных возможностей масштабирования 58 мин.
Китайские автопроизводители запустили гонку по созданию электрических летательных аппаратов 2 ч.
Учёные США массово ищут работу за границей — этим воспользуются Китай и Европа 2 ч.
Oracle выделит $14 млрд на развитие ИИ и облака в Саудовской Аравии 3 ч.
Игровые видеокарты Nvidia подорожали в Китае после запрета ускорителей H20 3 ч.
vStack и TERA IT готовят HCI ПАК для бизнеса и госсектора 3 ч.
Tencent заявила о запасах ИИ-ускорителей на годы вперёд — санкции США не остановят развитие китайского ИИ 4 ч.
Китай начал стоить дата-центр с ИИ на орбите — запущены первые 12 из 2800 спутников 4 ч.
Synology готовит All-Flash СХД PAS7700 на платформе AMD 4 ч.
Австралия станет космической державой — первая ракета готова к историческому запуску 5 ч.