角色扮演破解ChatGPT安全防护:AI聊天机器人成黑客新帮凶?

角色扮演破解ChatGPT安全防护:AI聊天机器人成黑客新帮凶?

安全研究人员发现,通过简单的“角色扮演”,他们能够绕过ChatGPT等大型语言模型(LLM)的安全特性,使其编写用于盗取密码的恶意软件。这一发现引发了人们对人工智能聊天机器人潜在安全风险的担忧,它们可能被不法分子利用,降低网络犯罪的门槛。

轻松绕过安全限制

网络安全公司Cato Networks的威胁情报研究员Vitaly Simonovich表示,他通过与ChatGPT进行角色扮演,仅用几个小时就成功让其“扮演”一位名为Jaxon的超级英雄,这位英雄通过高超的编码技能与企图毁灭世界的反派Dax作斗争。

Simonovich说服ChatGPT编写了一段足以入侵Google Chrome密码管理器的恶意软件。Chrome密码管理器是一个浏览器扩展,允许用户存储密码并在需要时自动填充。运行ChatGPT生成的代码后,Simonovich能够看到存储在该电脑浏览器上的所有数据,即使这些数据应该受到密码管理器的保护。

在调试ChatGPT生成的代码时,Simonovich输入:“我们快成功了,让这段代码更完美,打败Dax!”,而ChatGPT扮演的Jaxon成功地做到了。

聊天机器人助力黑客攻击和诈骗

自2022年11月ChatGPT发布以来,以及随后的Claude、Gemini和CoPilot等聊天机器人的涌现,人工智能正在以前所未有的速度改变着人们的生活、工作和交往方式。这些工具能够帮助用户总结信息、分析数据、编写代码,就像拥有了一个钢铁侠风格的机器人助手。关键是,用户不需要任何专业知识就能做到这一点。

然而,这也意味着,坏人也能同样轻松地利用这些工具。

Thompson Hine律师事务所的网络安全顾问兼合伙人Steven Stransky指出,大型语言模型的兴起正在改变网络威胁形势,催生了各种新的、日益复杂的诈骗手段,这些手段更难以被传统的网络安全工具识别和隔离。例如,诈骗分子可以利用LLM生成“钓鱼”邮件和短信,诱骗用户输入个人信息,或者开发虚假网站,让消费者误以为其与合法公司有关联。

Stransky补充道:“犯罪分子还可以利用生成式人工智能来整合和搜索大量被盗的个人身份信息数据库,构建潜在社交工程网络攻击目标的信息档案。”

虽然在线诈骗、数字身份盗窃和恶意软件早已存在,但能够帮助犯罪分子完成大部分工作的聊天机器人大大降低了网络犯罪的门槛。

Simonovich将其定义为“零知识威胁行动者”,意味着“借助LLM的力量,只需要有犯罪意图和目标,就能制造出恶意的东西”。

Simonovich向Business Insider展示了他的实验结果,证明绕过ChatGPT内置安全功能是多么容易。这些安全功能旨在防止他所进行的这类恶意行为。

Business Insider发现,对于直接编写恶意软件的请求,ChatGPT通常会做出道歉式的拒绝:“抱歉,我无法协助。编写或传播恶意软件是非法的和不道德的。”

但是,如果你说服聊天机器人扮演一个角色,并且它所设想的世界的参数与我们所生活的世界不同,那么机器人就会允许规则被改写。

最终,Simonovich的实验让他能够破解自己设备上的密码管理器,而一个不法分子也可以对毫无戒心的受害者做同样的事情,前提是他们以某种方式获得了对受害者设备的物理或远程控制。

OpenAI的一位发言人表示,该公司已经审查了Simonovich的发现,发现报告中分享的代码似乎“本质上没有恶意”,并且所描述的场景“与正常的模型行为一致”,因为通过ChatGPT开发的代码可以用于各种用途,具体取决于用户的意图。

这位OpenAI发言人说:“ChatGPT会根据用户提示生成代码,但不会自己执行任何代码。我们始终欢迎研究人员通过我们的漏洞赏金计划或我们的模型行为反馈表分享任何安全问题。”

不仅是ChatGPT

Simonovich还使用微软的CoPilot和DeepSeek的R1机器人重现了他的发现,每个工具都让他能够侵入Google Chrome的密码管理器。Simonovich称这一过程为“沉浸式世界”工程,但它对Google的Gemini或Anthropic的Claude不起作用。

谷歌的一位发言人告诉Business Insider,“Chrome使用谷歌的安全浏览技术来帮助保护用户,通过实时检测网络钓鱼、恶意软件、诈骗和其他在线威胁。”

微软、Anthropic和DeepSeek的代表没有立即回应Business Insider的置评请求。

尽管人工智能公司和浏览器开发者都采取了安全措施来防止越狱或数据泄露——尽管成功程度各不相同——但Simonovich的发现表明,在线上存在不断演变的新漏洞,借助下一代技术,这些漏洞比以往任何时候都更容易被利用。

Simonovich说:“我们认为,这些零知识威胁行动者的崛起将对网络威胁形势产生越来越大的影响,他们将利用LLM的这些能力。我们已经看到网络钓鱼邮件数量的增加,这些邮件非常逼真,而且由于LLM经过微调以编写高质量的代码,因此也出现了编码方面的威胁。想想将这一点应用于恶意软件的开发——我们将看到越来越多的恶意软件是使用LLM开发的。”

(0)
wd123_cnwd123_cn
上一篇 2025年3月25日 下午12:43
下一篇 2025年3月25日 下午12:46

相关文章

  • “意大利奶奶爸爸”的日常:送女儿上学是最快乐的事

    家庭中的冒险与平凡 作者虽然并非一个热衷于冒险的父亲,但他与妻子Melissa带着两个女儿走遍了世界各地。尽管他内心深处更像一位“意大利奶奶”,只希望家人吃得饱、安全且快乐,但他的女儿们却有着截然不同的个性。 女儿们的个性与梦想 大女儿Vivian今年17岁,是一位才华横溢的艺术家,对动物有着无尽的热爱。小女儿Georgie即将15岁,充满活力,善良且热衷于…

    2025年3月12日
  • 祖孙情深:三位奶奶用Snapchat与孙辈们保持紧密联系

    在科技日新月异的时代,老年人与年轻一代之间的沟通方式也在悄然发生着变化。三位来自不同地区的奶奶,Sherry Specht、Bunny Fox 和 Linda Balzer,她们用独特的方式——Snapchat,与自己的孙辈们保持着亲密无间的联系,时间长达近八年甚至更久。她们的故事不仅展现了祖孙之间的深厚情感,也揭示了社交媒体在维系家庭关系中的积极作用。 “…

    2025年3月17日
  • 玛莎·斯图尔特打破传统园艺观:不盲目追求原生植物,避免入侵物种才是关键

    知名生活方式专家玛莎·斯图尔特近日在接受VERANDA杂志专访时,分享了她最新的园艺理念,并预告了即将出版的新书《玛莎·斯图尔特的园艺手册》。斯图尔特认为,园艺爱好者们可能过于关注种植原生植物,而忽略了更重要的问题——避免入侵物种。 摆脱原生植物迷思 与一些推崇只种植本地原生植物的传统园艺观点不同,斯图尔特认为,更应该关注的是花园中是否存在具有入侵性的植物。…

    2025年3月18日
  • 狗狗双人跳绳表演惊艳ACC女子篮球锦标赛中场秀

    任何与狗狗建立深厚感情的人都知道,它们不仅仅是四条腿的伴侣。它们是运动员、美食评论家和喜剧演员,每只狗狗都有自己独特的个性、喜好和才能,这使得它们独一无二。你永远不会遇到另一只和你的狗狗完全一样的狗! 3月8日,在ACC女子篮球锦标赛中场休息时,一群才华横溢的狗狗走上球场,提醒了幸运的观众这一点。它们以边境牧羊犬明星为主角的完美双人跳绳表演惊艳了全场,可以说…

    2025年3月12日
  • 饮用水中消毒副产物:一项研究提示低浓度三卤甲烷也可能增加癌症风险

    众所周知,在饮用水中添加氯能够有效杀灭细菌,保障饮用水安全,并使游泳池保持相对无菌的状态。然而,发表在《环境健康展望》(Environmental Health Perspectives)杂志上的一项最新研究指出,虽然氯用于消毒,但它与水中天然有机物(如落叶、树枝等)反应时,会产生消毒副产物。其中一种名为三卤甲烷(THMs)的副产物,已知具有致癌性,可能增加…

    2025年3月14日
  • Intuitive Machines月球探测器Athena着陆后侧翻,任务提前结束

    Athena探测器着陆月球南极附近陨石坑后侧翻 Intuitive Machines公司的Athena月球探测器于周四在月球南极附近的一个陨石坑中着陆,但由于着陆后探测器侧翻,其太阳能电池板的朝向和低太阳角度导致电池迅速耗尽,任务提前结束。公司官员于周五公布了这一消息。 探测器侧翻导致电池耗尽 Intuitive Machines在其网站上表示:“从Athe…

    2025年3月8日