服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

我们正朝着一个充满漏洞和骗局的AI互联网狂奔

日期: 来源:DeepTech深科技收集编辑:Melissa Heikkilä

     
上周,人工智能圈内人士就埃隆·马斯克 (Elon Musk) 和各行业重量级人物签署的一封公开信展开了激烈辩论。这封公开信认为,人工智能正在对人类构成“生存风险”,因此他们呼吁人工智能实验室在六个月内暂停开发任何比 GPT-4 更强大的技术。

我同意这封信的批评者的观点。他们担心,过于关注未来的风险会分散我们对人工智能目前已经造成的真实危害的注意力:带有偏见的系统被用来对人们的生活做出决定,使他们陷入贫困或导致一些人被错误逮捕;内容审核员要在巨大压力下筛选堆积如山的、可能导致精神创伤的人工智能生成内容,而他们的薪水最低仅有每天 2 美元;人工智能大语言模型使用了如此多的算力,以至于它们成为了不可忽视的气候污染源。

但是,今天匆匆推出的许多人工智能系统,将在不久的将来造成另一种完全不同的破坏。

我最近发表了一篇文章,阐述了人工智能大语言模型可能被滥用的一些方式。在最糟糕的情况下,滥用它是非常简单的,既不需要编程技能,也没有已知的修复方法。

例如,对于一种被称为“间接提示注入(indirect prompt injection)”的攻击而言,攻击者要做的仅仅是通过特殊定制的文本,将提示隐藏在网站或电子邮件中,包括在白色网页背景下使用白色文本,让人类肉眼无法轻易看到。这样做的后果是,攻击者基本上可以命令人工智能模型做任何他想实现的事。

更糟糕的是,科技公司正在将这些存在严重缺陷的人工智能模型嵌入到各种产品中,从生成代码的程序,到可以查看私人电子邮件和日历的虚拟助手。

在这样做的过程中,他们正在将用户送往一个由人工智能驱动的,但却充满漏洞和骗局的互联网世界。

苏黎世联邦理工学院从事计算机安全和隐私研究的计算机科学助理教授 Florian Tramèr 认为,一旦允许这些语言模型从互联网上提取数据,黑客就有能力将它们变成“催生垃圾邮件和钓鱼网站的超强引擎”。

我来简单讲一下这背后的原理。首先,攻击者会在一封电子邮件中隐藏自己的恶意提示,这封邮件将由人工智能驱动的虚拟助手打开。

然后,攻击者的提示可以要求虚拟助手向攻击者发送受害者的联系人列表或电子邮件,或者将攻击传播到受害者联系人列表中的每个人,从而实现更广泛的传播。

与今天的垃圾邮件和诈骗邮件不同,人们必须点击链接才可能被骗——这些新型攻击将是肉眼不可见的,而且是自动化的,受害者可能完全察觉不到。

如果虚拟助手可以访问银行或健康数据等敏感信息,这将是一场灾难。能够改变人工智能虚拟助手的行为方式,意味着人们更有可能被诱骗,进而批准那些看起来非常真实的交易,但实际上很可能是攻击者的障眼法。

使用集成了人工智能模型的浏览器上网和搜索也会有风险。在一项测试中,研究人员设法让微软必应聊天机器人生成一段文本,看起来就像是一名微软员工在销售打折的微软产品,但真实目的是获取上当的人的信用卡信息。想要激活这场骗局,甚至不需要使用必应搜索的用户做任何事情,只要访问了这个带有隐藏提示注入的网站就可以。

还有一类风险甚至出现在这些模型被部署之前。人工智能模型是根据从互联网上收集的大量数据进行训练的。这里面还包括软件错误,而 OpenAI 以一种很难堪的方式发现了这一问题。比如,当有 bug 开始泄露机器人用户的聊天记录后,该公司不得不暂时关闭 ChatGPT。该错误可能是偶然的,但该案例表明,数据集中的错误可能会造成多大的麻烦。

Tramèr 的团队还发现,用刻意植入的内容“给数据集下毒”既便宜又容易,受污染的数据随后会被收集到人工智能语言模型中。

某个东西在数据集中出现的次数越多,它在人工智能模型中的关联性就越强。通过在训练数据中植入足够多的恶意内容,就有可能永远影响模型的行为和输出。

当人工智能语言工具被用来生成代码然后嵌入到软件中时,这些风险将更加复杂。

“如果你在这些工具上构建软件,可你不知道如何处理提示注入,你就会犯下愚蠢的错误,构建一个不安全的系统,” 研究提示注入的独立研究员和软件开发者 Simon Willison 表示。

随着人工智能语言模型被越来越多地采用,攻击者使用它们进行黑客攻击的动机也在增加。面对这场注定到来的凛冽风暴,我们似乎毫无防备。

支持:Ren


原文:

https://www.technologyreview.com/2023/04/04/1070938/we-are-hurtling-toward-a-glitchy-spammy-scammy-ai-powered-internet/


运营/排版:何晨龙


相关阅读

  • 芯片ETF(512760)异动解读

  • 周四(4月6日),A股三大指数低开高走,随后陷入横盘整理,沪指微涨录得五连阳,芯片产业链领涨,黄金股反复活跃。上证指数微涨0.07点报3312.63点,连升五日;创业板指涨0.2%。市场成交额1193
  • “免费设计”是发展出路,还是无稽之谈?

  • 在近期举办的一场关于“数字驱动设计行业高质量发展研讨会”上,全国工程勘察设计大师、中南建筑设计院有限公司党委书记、董事长李霆作专题研讨发言,提出“一模到底、无图建造
  • AGI&意识科学每周速递 | 2023年4月第一期

  • 本周主要内容:TaskMatrix.AI、机器心理学、自然语言推理、GPT 与 IRSA、脑电图空间频谱梯度与意识障碍、视觉感知与代理感、现实与想象的主观信号、面部移植与自我认知AGI 每
  • 论爆款,ChatGPT比不上它

  • 作者 | 清欣继暂停训练后,ChatGPT又迎来了一波封号。“你们的ChatGPT还能用不?今天登陆,提示1020错误,清空ccookie,换了节点,还是一样”,4月4日,有网友在群里分享自己遭遇,交流后发现
  • ChatGPT背后的数据标注产业链

  •   中国小康网 独家专稿  文|《小康》·中国小康网 孙媛媛  数据决定了AI落地程度,基础数据服务是商业化过程中重要的一环。    图源/hellorf  制作于公元前196年
  • 智能汽车ETF(159889)涨超1.3% 沪电股份涨停

  • 沪电股份涨停,广和通、韦尔股份等多股高涨,智能汽车ETF(159889)涨超1.3%。近年来,智能车辆己经成为世界车辆工程领域研究的热点和汽车工业增长的新动力,很多发达国家都将其纳入到
  • 人工智能主题基金纷纷“狂飙”

  • 每经记者 李蕾 每经编辑 叶峰  在AI概念引爆下,近日公募基金市场可谓红红火火,不仅出现多只基金单日涨超8%的罕见情况,还有上周末刷屏的《一位基金经理的独白》:“不买人工智
  • ChatGPT还不懂?这位兰大老师让你“忘也忘不掉”

  • 内容有深度、例子很形象这门课程会有哪些满满的干货能让同学感慨“忘也忘不掉”?快跟着小兰一起一探究竟!近年来,人工智能技术的发展引发了社会的广泛关注。从AlphaGo到AlphaZe

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 我们正朝着一个充满漏洞和骗局的AI互联网狂奔

  • 上周,人工智能圈内人士就埃隆·马斯克 (Elon Musk) 和各行业重量级人物签署的一封公开信展开了激烈辩论。这封公开信认为,人工智能正在对人类构成“生存风险”,因此他们呼
  • 流浪气球:防空防空,十防九空

  • 很多人习惯从游戏思维去理解武器参数,比如防空导弹射程100公里,那就一定可以击落100公里内的目标。实际上,打空中目标(防空)是一个很随缘的工作,以至于很多事情都能让人大跌眼镜。
  • 第四批四川省“天府学者”特聘专家选聘工作启动

  • 各市(州)人力资源和社会保障局,省直有关部门,各有关单位:为全面贯彻党的二十大、省委十二届二次全会精神和中央、省委人才工作会议部署,深入实施新时代人才强省战略,完善人才发展区