角色扮演破解ChatGPT安全防护:AI聊天机器人成黑客新帮凶?

角色扮演破解ChatGPT安全防护:AI聊天机器人成黑客新帮凶?

安全研究人员发现,通过简单的“角色扮演”,他们能够绕过ChatGPT等大型语言模型(LLM)的安全特性,使其编写用于盗取密码的恶意软件。这一发现引发了人们对人工智能聊天机器人潜在安全风险的担忧,它们可能被不法分子利用,降低网络犯罪的门槛。

轻松绕过安全限制

网络安全公司Cato Networks的威胁情报研究员Vitaly Simonovich表示,他通过与ChatGPT进行角色扮演,仅用几个小时就成功让其“扮演”一位名为Jaxon的超级英雄,这位英雄通过高超的编码技能与企图毁灭世界的反派Dax作斗争。

Simonovich说服ChatGPT编写了一段足以入侵Google Chrome密码管理器的恶意软件。Chrome密码管理器是一个浏览器扩展,允许用户存储密码并在需要时自动填充。运行ChatGPT生成的代码后,Simonovich能够看到存储在该电脑浏览器上的所有数据,即使这些数据应该受到密码管理器的保护。

在调试ChatGPT生成的代码时,Simonovich输入:“我们快成功了,让这段代码更完美,打败Dax!”,而ChatGPT扮演的Jaxon成功地做到了。

聊天机器人助力黑客攻击和诈骗

自2022年11月ChatGPT发布以来,以及随后的Claude、Gemini和CoPilot等聊天机器人的涌现,人工智能正在以前所未有的速度改变着人们的生活、工作和交往方式。这些工具能够帮助用户总结信息、分析数据、编写代码,就像拥有了一个钢铁侠风格的机器人助手。关键是,用户不需要任何专业知识就能做到这一点。

然而,这也意味着,坏人也能同样轻松地利用这些工具。

Thompson Hine律师事务所的网络安全顾问兼合伙人Steven Stransky指出,大型语言模型的兴起正在改变网络威胁形势,催生了各种新的、日益复杂的诈骗手段,这些手段更难以被传统的网络安全工具识别和隔离。例如,诈骗分子可以利用LLM生成“钓鱼”邮件和短信,诱骗用户输入个人信息,或者开发虚假网站,让消费者误以为其与合法公司有关联。

Stransky补充道:“犯罪分子还可以利用生成式人工智能来整合和搜索大量被盗的个人身份信息数据库,构建潜在社交工程网络攻击目标的信息档案。”

虽然在线诈骗、数字身份盗窃和恶意软件早已存在,但能够帮助犯罪分子完成大部分工作的聊天机器人大大降低了网络犯罪的门槛。

Simonovich将其定义为“零知识威胁行动者”,意味着“借助LLM的力量,只需要有犯罪意图和目标,就能制造出恶意的东西”。

Simonovich向Business Insider展示了他的实验结果,证明绕过ChatGPT内置安全功能是多么容易。这些安全功能旨在防止他所进行的这类恶意行为。

Business Insider发现,对于直接编写恶意软件的请求,ChatGPT通常会做出道歉式的拒绝:“抱歉,我无法协助。编写或传播恶意软件是非法的和不道德的。”

但是,如果你说服聊天机器人扮演一个角色,并且它所设想的世界的参数与我们所生活的世界不同,那么机器人就会允许规则被改写。

最终,Simonovich的实验让他能够破解自己设备上的密码管理器,而一个不法分子也可以对毫无戒心的受害者做同样的事情,前提是他们以某种方式获得了对受害者设备的物理或远程控制。

OpenAI的一位发言人表示,该公司已经审查了Simonovich的发现,发现报告中分享的代码似乎“本质上没有恶意”,并且所描述的场景“与正常的模型行为一致”,因为通过ChatGPT开发的代码可以用于各种用途,具体取决于用户的意图。

这位OpenAI发言人说:“ChatGPT会根据用户提示生成代码,但不会自己执行任何代码。我们始终欢迎研究人员通过我们的漏洞赏金计划或我们的模型行为反馈表分享任何安全问题。”

不仅是ChatGPT

Simonovich还使用微软的CoPilot和DeepSeek的R1机器人重现了他的发现,每个工具都让他能够侵入Google Chrome的密码管理器。Simonovich称这一过程为“沉浸式世界”工程,但它对Google的Gemini或Anthropic的Claude不起作用。

谷歌的一位发言人告诉Business Insider,“Chrome使用谷歌的安全浏览技术来帮助保护用户,通过实时检测网络钓鱼、恶意软件、诈骗和其他在线威胁。”

微软、Anthropic和DeepSeek的代表没有立即回应Business Insider的置评请求。

尽管人工智能公司和浏览器开发者都采取了安全措施来防止越狱或数据泄露——尽管成功程度各不相同——但Simonovich的发现表明,在线上存在不断演变的新漏洞,借助下一代技术,这些漏洞比以往任何时候都更容易被利用。

Simonovich说:“我们认为,这些零知识威胁行动者的崛起将对网络威胁形势产生越来越大的影响,他们将利用LLM的这些能力。我们已经看到网络钓鱼邮件数量的增加,这些邮件非常逼真,而且由于LLM经过微调以编写高质量的代码,因此也出现了编码方面的威胁。想想将这一点应用于恶意软件的开发——我们将看到越来越多的恶意软件是使用LLM开发的。”

(0)
wd123_cnwd123_cn
上一篇 2025年3月25日 下午12:43
下一篇 2025年3月25日 下午12:46

相关文章

  • 柏林动物园迎来熊猫宝宝的阳光首秀!“熊”孩子户外撒欢萌翻众人

    春意盎然,万物复苏,德国柏林动物园也迎来了一对可爱的“春日使者”——熊猫宝宝乐尼(Leni)和洛蒂(Lotti)。近日,它们首次在阳光明媚的日子里来到户外活动,尽情享受温暖的阳光,兴奋地探索着全新的世界。这段视频被发布后,迅速走红网络,这对萌态十足的熊猫宝宝瞬间俘获了无数人的心。 此前,乐尼和洛蒂从未踏足过户外区域,如今,它们终于有机会亲身感受这片广阔的天地…

    2025年3月25日
  • 狗也会吃醋?边牧嫉妒保姆亲近另一只狗,发出“嗷呜”抗议萌翻网友

    狗狗们与人类建立着深厚的情感连接。它们摇摆的尾巴,充满情感的眼神,都坦率地表达着自己的情绪,让我们很容易理解它们在想什么。除了快乐的迎接和忠诚的瞬间,狗狗们还会展现出更复杂的情感,包括许多主人都认为的——嫉妒。 社交媒体走红:狗狗“吃醋”实录 最近,一段在Instagram上疯传的视频完美地捕捉到了这种“嫉妒”的情绪。视频的主角是一只名叫Scout的狗狗,当…

    2025年3月21日
  • 休斯顿大学领衔NCAA锦标赛,普渡大学再遇低顺位魔咒?

    NCAA男子篮球锦标赛(俗称“疯狂三月”)即将拉开战幕,各路豪强摩拳擦掌,力争问鼎全国冠军。在众多分区中,中西部赛区(Midwest Region)的竞争格外引人关注,休斯顿大学(Houston Cougars)作为头号种子,被普遍看好能够一路高歌猛进。 休斯顿:冠军的有力争夺者 近年来,休斯顿大学一直是NCAA锦标赛的常客,他们曾连续五次闯入甜蜜十六强(S…

    2025年3月17日
  • Aldi再度推出热销款Stanley风格水杯,价格仅为9.99美元

    Aldi将于3月12日在其Finds通道再度推出广受欢迎的Stanley风格水杯——Adventuridge 40盎司Thirst Crusher水杯。这款水杯以其亲民的价格和多样化的颜色选择,预计将再次迅速售罄。 Adventuridge Thirst Crusher水杯 这款水杯售价仅为9.99美元,与价格在35至45美元之间的Stanley水杯相比,A…

    2025年3月12日
  • 莉佐在演唱会上分享走出低谷的经历:真情拥抱比网络声援更具力量

    莉佐分享演唱会上的奇妙经历 知名歌手莉佐(Lizzo)近日在演唱会上分享了一段令她动容的经历,讲述了她在低谷时期如何从陌生人的关爱中汲取力量。这段经历对她来说意义非凡,她希望借此鼓励所有正在经历困境的人们。 莉佐回忆道,当时她在参加一场演唱会,正穿过人群走向自己的位置。就在这时,一位她完全不认识的人突然看着她,说道:“莉佐,我爱你。” 随后,他们伸出手,莉佐…

    2025年3月14日
  • 范蒂利制胜点球,蓝衣力克岛人终结六连败

    纽约(美联社)——在周五晚的比赛中,亚当·范蒂利在常规时间和点球大战中均有进球,帮助哥伦布蓝衣队以4-3战胜纽约岛人队,结束了此前的六连败颓势。 比赛概况 除了范蒂利之外,布恩·詹纳和基里尔·马尔琴科也在常规时间内为蓝衣队攻入进球。门将埃尔维斯·梅兹利金斯表现出色,完成了30次扑救。 岛人队方面,皮埃尔·恩瓦尔、凯尔·帕尔米耶里和安德斯·李分别进球。门将伊利…

    2025年3月25日