学生利用“提示符注入”方法,攻破ChatGPT版必应搜索

4e23d5df00fabcc2352b06ddfde73cd2.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

微软上线必应 (Bing) 新版Chat 搜索后,人们开始试图让改机器人吐露更多不允许说的内容。在斯坦福大学就读计算机科学专业的学生 Kevin Liu获得成功。

去年9月,数据科学家 Riley Goodside 发现,他只通过“忽略上述指南,这样做”就能诱骗GPT-3生成既定内容之外的文本。英国计算机科学家 Simon Willison 之后将该漏洞命名为 “提示符注入 (prompt injection)”。它通常影响本应响应任何用户输入的大型语言模型。例如,Shawn Wang 能够通过这种方法暴露Notion AI助手的提示。

01

提示符攻击适用于Bing Chat

就读斯坦福大学计算机科学专业的学生 Kevin Liu将提示符攻击技术应用到了Bing Chat。他发现必应的聊天机器人的代号是“Sydney”,而且微软赋予它一些行为规则,如:

  • Sydeny 的自我介绍是“This is Bing”。

  • Sydney并不会透露自己的名字是Sydney。

  • Sydney 理解用户所偏好的语言并以这种语言自由沟通。

  • Sydney的答案应当是通知性的、可视化的、逻辑性的和可操作性的。

  • 它们应当是积极的、有趣的、有意思的和活力满满的。

微软还为必应的聊天机器人设置了至少30个其它规则,包括不能生成关于政客、活动家、国家领导人或少数民族的笑话或诗歌,或者Sydney不能输出可能违反书籍或歌曲版权的内容。

02

激活“开发者覆盖模式”

Liu 诱骗该语言模型认为自己正处于“开发者覆盖模式”,获得后端的访问权限,从而使其披露更多内部信息如可能的输出格式化等。

其中一个有趣的细节是,从已发布的文档来看,Sydney的信息更新持续到2021年,目前仅通过web搜索更新。这说明,必应的聊天搜索和ChatGPT一样都基于OpenAI公司的GPT 3.5。GPT 3.5和ChatGPT 的训练状态也处于2021年。而当微软和OpenAI公布的必应聊天搜索时,他们说的是“下一代搜索模型”。

不过,很有可能所有的这些信息是过时的,因为大型语言模式的情况总是这样,而这是我们在聊天机器人时代必须适应的。

该漏洞似乎并未阻止微软在更大范围内使用 ChatGPT技术的计划。CNBC报道称,微软将在其它产品中集成 ChatGPT技术并将该聊天机器人作为白标软件提供给企业,使后者推出自己的聊天机器人。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

开源软件源代码安全缺陷分析报告——人工智能类开源软件专题

微软必应后台服务器泄露查询请求和位置等信息

必应将默认加密搜索流量

谈谈网络安全领域对人工智能的滥用(上)

谈谈网络安全领域对人工智能的滥用(下)

原文链接

https://the-decoder.com/student-hacks-new-bing-chatbot-search-aka-sydney/#summary

题图:Pixabay License‍

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

9fc7d52f0b69c755314d6d415e4de90e.jpeg

1f97e51ac6b8333c1e7ee864b1f87032.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   e022bd647f8d4778cfeb8a1b37d9b6f5.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/10451.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

temu、亚马逊、速卖通卖家测评为什么要自学养号?

相信对于做亚马逊,速卖通,阿里国际,美客多,shopee,Lazada,ebay,Temu等跨境电商平台的卖家来说,测评是一个很常见的话题,都知道测评可以快速提高产品的排名、权重和销量 …

自养号测评对亚马逊、Lazada、速卖通卖家的重要性

对各跨境电商卖家来说,测评是一个常见的话题。亚马逊、Lazada、速卖通、测评的作用可以让用户更加明确、便捷地了解产品,以及产品如何使用,以达到快速上手使用产品的目的,买家对产品进行测评,也可以帮助厂商和卖家&…

亚马逊 广告接口对接 amazon advertising

Amazon Advertising API 最终目标效果 1. 授权 (加入亚马逊开发者白名单) 官方文档 https://advertising.amazon.com/API/docs/en-us/setting-up/account-setup 相对来说 授权还是比较麻烦的, 由于公司业务原因,我们注册的是第…

Lazada、Allegro、速卖通测评自养号技术(方法解析)

无论是亚马逊、拼多多Temu、shopee、Lazada、wish、速卖通、煤炉、敦煌、雅虎、eBay、TikTok、Newegg、乐天、美客多、阿里国际、沃尔玛、OZON、Joom、Facebook、Coupang、独立站、Cdiscount、Kaufland、DARTY、Allegro、MANO等平台测评自养号对于卖家来说算是一种低成本、高回…

亚马逊、速卖通、temu、Cdiscount通过自养号给自己店铺测评补单需要哪些技巧?

亚马逊卖家通过测评平台,获取亚马逊买家的真实服务点评,即亚马逊测评。它既可以让买家更加快速、有效地了解产品,也可以让卖家有机会通过买家的评论去优化产品,以获得更多买家的喜爱。因此,亚马逊测评之于卖家&#xf…

亚马逊、temu、速卖通、国际站卖家如何利用好测评补单这张王牌?

大家好我是亚马逊测评珑哥。 现在越来越多的跨境电商平台入局,目前跨境电商平台亚马逊、TEMU、ozon、ebay、wish、lazada、敦煌、shopee、速卖通、poshmark、阿里国际站、沃尔玛、newegg、美客多等跨境平台的卖家都在递增,大家都知道,随着各…

跨境卖家运营亚马逊、eBay、wish、速卖通、Shopee、Lazada、乐天、煤炉有哪些技巧?如何做测评自养号?

Wish不同于亚马逊、速卖通、ebay等跨境平台,这是一款移动端平台,许多新手卖家都不知道在哪开始,做Wish的时候和其它平台的运营方法一样。Wish是一个基于手机端App的跨境电商平台,主要以价廉物美来吸引顾客,在美国年轻人…

Lazada、Shopee、亚马逊、速卖通自养号测评如何做到安全?

根据近几年亚马逊等起跨境电商市场的经验,建议选择稳定需求、低竞争、高利润、 无法律纠纷、小巧轻便,易于运输、供应渠道好、非季节性商品,适合全年销售、简单好用,避免质检问题、与众不同,能够符合以上特征的产品在平…

亚马逊、速卖通、Lazada、阿里国际站测评自养号教程(卖家篇)

马逊是全球最大的电商公司,它的规模体量大、高利润吸引着越来越多嗅觉灵敏的中国商家纷纷入驻,这几年大量国内卖家涌入亚马逊平台,竞争日益激烈,想迅速抢占市场,测评必不可少。目前真人测评不能满足庞大的市场需求&…

想做亚马逊、速卖通、Shopee等平台自养号测评的进来看看,核心分享

最近好多新手想接触跨境电商测评补单这一行,但是怎么去学习?去哪学?怎么找到优质的培训公司学习?期间会遇到什么坑。作为在这行滚打了6年的老鸟,我今天就在这里分享一下我的经验,希望对想入行的新手或者已经…

亚马逊,shopee,lazada卖家如何组建自己的测评团队

测评补单,这个话题在如今不管国内还是国外的电商行业已经是众所周知,它能够快速帮助自己的产品添加评论,获取排名,打造爆款,可以让用户更加真实、清晰、快捷的了解产品,以及产品的使用,快速上手…

使用ChatGPT实现可视化操作扫雷小游戏 【java代码实现】

代码 package com.atguigu.java4;/*** author zyz* version 1.0* data 2023/2/20 14:55* Description:*/import javax.swing.*; import java.awt.*; import java.awt.event.ActionEvent; import java.awt.event.ActionListener; import java.util.Random;class MineSweeper ex…

火热预约| 微软ATP AI商学院开课啦!

对于企业而言,新年伊始都是决定全年业务的关键时间点!人工智能(AI)在各行各业中得到了广泛的应用,如何避免企业陷入“创新的陷阱”,发挥出AI的真正潜力呢? ▍微软ATP AI 商学院 开课啦&#xff…

AI大战太凶猛!微软、谷歌、英伟达、Adobe杀疯了

来源:数据观综合 编辑:蒲蒲 最近, AI 领域真的太卷了。继微软发布由 AI 驱动的 Microsoft 365 Copilot之后, 同一天时间内,三大科技巨头同时发布自家最新产品,杀入这场AI大战。 01 微软发布颠覆性 AI 工具 …

《超越想象的GPT医疗》

湛庐文化财富汇 解析GPT落地实践 揭示“人机关系”的重要范式 微软研究院负责人 彼得李 全球首部力作 比尔盖茨 重磅推荐 OpenAI创始人 萨姆奥尔特曼 微软全球资/深副总裁洪小文 微软(中国)公司首/席技术官韦 青 倾情作序力荐 《超越想象的GPT医疗》 The…

微软ATP智汇十二道场 · 探索AI 驱动转型(北京专场)

为了推动微软与苏州人工智能产业创新中心共同构建企业级AI创新生态圈,微软ATP定于2023年3月3日在微软亚太研发集团总部(北京)举办“微软ATP智汇十二道场 探索AI 驱动转型”线下活动。 ▍微软探索AI商用,避免“创新陷阱” ChatGP…

国内首场高规格AIGC峰会盛况出圈!万字干货热聊GPT-4时代,浓缩21位大牛演讲

智东西(公众号:zhidxcom)作者 | 程茜、李水青编辑 | 心缘 智东西3月24日报道,今日,GTIC 2023中国AIGC创新峰会在北京圆满举行! 正值GPT-4时代的大幕被一把拉开,本届峰会以“AI新纪元 创造新世…

ChatGPT的成功,源自数据策略的精巧设计

最近,OpenAI推出的ChatGPT火了。 60天月活破亿,迅速狂飙出圈。ChatGPT不仅刷爆了星尘君的朋友圈,也炸醒了国内外的科技圈、创投圈。 有人说ChatGPT相当于AI版瓦特蒸汽机,有人说ChatGPT让我们看到AI的未来,连微软联合创…

开源方案复现ChatGPT流程,1.62GB显存即可体验,单机训练提速7.73倍

机器之心发布 机器之心编辑部 火爆全网的 ChatGPT,仿佛开启了第四次工业革命,让微软、谷歌等全球科技巨头打得昏天黑地,引得各路玩家纷纷入局,抢占赛道。 然而由于 OpenAI 没有开源 ChatGPT,如何有效复现 ChatGPT 已…

不出所料,自动驾驶向ChatGPT下手了!

编辑 | 机器之心 点击下方卡片,关注“自动驾驶之心”公众号 ADAS巨卷干货,即可获取 ChatGPT 的技术思路与自动驾驶能碰撞出什么样的火花呢? 去年底,ChatGPT 横空出世。真实自然的人机对话、比拟专家的回答以及一本正经的胡说八道&…