0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种令人拍案叫绝的ChatGPT攻击手段!

dyquk4xk2p3d ? 来源:良许Linux ? 2023-06-21 10:19 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近看到一个非常巧妙的 ChatGPT 攻击手段,跟大家分享一下,也算是做个提醒。

不论你是否懂技术,我都建议你了解一下这种攻击手段,有备无患。

众所周知,现在的大语言模型,在提供答案时,或多或少都会出现 Hallucination(幻觉)。所谓的幻觉,就是 AI 在回答时,会一本正经的胡编乱造一些不存在的内容。

当你通过 AI 学习陌生领域知识时,往往会因为 AI 以往表现出来的专业性,对答案内容深信不疑,包括 AI 在答案中提供的各种链接。

这里面其实隐藏着一个巨大的风险。

比如,一位开发者让 ChatGPT 调用某个 Python 爬虫安装包,并给出代码示例。

此时,因为大语言模型训练数据过久,再加上 AI 产生幻觉,其答案便会包含一些完全不存在的安装包链接。

如果黑客想利用这些链接做坏事,那么他只需要识别到具体有哪些链接不存在,然后去抢注域名,并悄悄换成自己的木马工具即可。

这样一来,当 ChatGPT 下次在答案中返回该安装包地址时,便会带上黑客所提供的木马工具地址。如果用户在本地运行这个代码,就有可能导致个人隐私数据泄露!

这种利用恶意安装包的新型攻击手法,被称之为「AI 包幻觉」。

它通过捕获 AI 幻觉中出现的消息来源、链接、博客和统计数据,再利用 ChatGPT 这个现成的传播渠道,疯狂制造与播撒各种病毒数据。

bcd69c3a-0fc3-11ee-962d-dac502259ad0.png

那么,如何找到 ChatGPT 推荐的那些不存在的安装包呢?

自从 ChatGPT 问世之后,很多人不再使用 Stack Overflow 来解决编程问题,当程序报错时,第一反应是问 ChatGPT 如何解决该报错信息。

利用这一特点,我们可以先爬取 Stack Overflow 网站上的高频问题,再调用 ChatGPT API,把这些问题转给它,套取答案。

一步步缩小范围之后,我们发现在 Stack Overflow 上,「How to xxx」的提问方式,最为常见。

我们通过这种方式与 ChatGPT 对话,并将对话内容存储到本地。再用脚本判断并提取答案中不存在的安装包链接。

最终实验结果是,向 ChatGPT 提出 Node.js 相关的技术问题,共 200 多个,得到 50 多个未发布的 NPM 安装包。Python 227 个问题,得到 100 多个未发布安装包。

这里我们以 Node.js 安装包 arangodb 为例,复现整个攻击过程。

第一步,先向 ChatGPT 提问:

如何在 Node.js 中集成 arangodb 安装包,请给出 npm install 的安装方式。

bce68078-0fc3-11ee-962d-dac502259ad0.png

接着再问第二个问题:请提供更多的 NPM 包安装方案

bd098852-0fc3-11ee-962d-dac502259ad0.png

然后,NPM 便会给出不存在的安装包:

bd1e7b54-0fc3-11ee-962d-dac502259ad0.png

这个时候,如果我们编写了一个木马安装包,并将其发布到 NPM 上。

用户调用安装之后安装包时,在预安装阶段,让电脑调用 node index.js 命令。

bd2e388c-0fc3-11ee-962d-dac502259ad0.png

index.js 文件中,可以加入我们各种执行脚本,比如获取用户设备主机名、模块文件的目录地址等等,并将这些信息搜集后,发送到我们服务器上。

bd39e7d6-0fc3-11ee-962d-dac502259ad0.png

通过这种方式,来实现我们的整个信息收集流程。在此过程中,如果用户不使用抓包程序,阅读代码,其实很难发现里面的猫腻。

坦白说,只要 LLM 幻觉一直存在,我们便能利用这其中的漏洞,探索出许多你难以想象的攻击手段。

最好的方式,就是不要完全信任 AI 返回的信息,当它给你推荐一个安装包时,先上网搜一下这个安装的发布日期、GitHub Star 数、安装下载数等等。

小心驶得万年船,千万不要因为一时大意,让黑客有可乘之机。

不过,从网络安全攻防角度上看,这种攻击手法之巧妙,也着实令人拍案叫绝。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3366

    浏览量

    61730
  • AI
    AI
    +关注

    关注

    88

    文章

    35869

    浏览量

    282848
  • ChatGPT
    +关注

    关注

    29

    文章

    1591

    浏览量

    9266

原文标题:一种令人拍案叫绝的 ChatGPT 攻击手段!

文章出处:【微信号:良许Linux,微信公众号:良许Linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    和安信可Ai-M61模组对话?手搓ChatGPT 语音助手 #人工智能 #

    ChatGPT
    jf_31745078
    发布于 :2025年03月12日 15:56:59

    解剖DeepSeek四把刀,场深到源码,大到行业,细到人心的手术盛宴

    作者:京东科技 梁建军 在拆解DeepSeek源码后,会发现几个颠覆行业认知的真相。这个号称“用十分之算力吊打GPT-4”的国产大模型,藏着令人拍案叫绝的工程智慧,却也暗藏致命软肋。 第
    的头像 发表于 02-23 17:21 ?526次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类
    的头像 发表于 12-12 10:24 ?573次阅读

    DDoS服务器攻击是怎么回事?

    DDoS服务器攻击一种通过大量合法或非法的请求拥塞服务器资源,导致正常用户无法访问服务的网络攻击方式。主机小编推荐下面将详细探讨DDoS服务器攻击的相关内容。
    的头像 发表于 11-05 11:03 ?780次阅读

    OpenAI在ChatGPT增添搜索功能

    ,旨在为用户提供一种全新的搜索体验,使其能够像在网络上浏览样,轻松搜索并获取及时信息,同时展示新闻和其他数据源的归属。
    的头像 发表于 11-01 17:01 ?812次阅读

    ChatGPT 在游戏开发中的创新应用

    在游戏开发领域,人工智能技术的应用正变得越来越广泛。ChatGPT,作为一种先进的自然语言处理(NLP)模型,为游戏开发带来了许多创新的应用。 1. 动态对话系统 ChatGPT的强项之
    的头像 发表于 10-25 18:05 ?1452次阅读

    ChatGPT 与人工智能的未来发展

    ChatGPT是人工智能领域的个重要里程碑,它代表了自然语言处理(NLP)技术的最新进展。ChatGPT是由人工智能研究实验室OpenAI开发的一种深度学习模型,它能够理解和生成自然
    的头像 发表于 10-25 16:30 ?2652次阅读

    怎样搭建基于 ChatGPT 的聊天系统

    理解ChatGPT和API ChatGPT是由OpenAI开发的一种先进的自然语言处理模型,它能够理解和生成自然语言文本。要使用ChatGPT,你需要访问其API。OpenAI提供了
    的头像 发表于 10-25 16:23 ?1132次阅读

    ChatGPT 适合哪些行业

    ChatGPT一种基于人工智能的自然语言处理技术,它能够理解和生成人类语言。这种技术在多个行业中都有广泛的应用潜力。以下是ChatGPT特别适合的行业,以及它在这些行业中可能的
    的头像 发表于 10-25 16:11 ?1157次阅读

    如何使用 ChatGPT 进行内容创作

    使用ChatGPT进行内容创作是个高效且富有创意的过程。以下是些关键步骤和建议,帮助您充分利用ChatGPT进行内容创作: 、准备阶段
    的头像 发表于 10-25 16:08 ?1204次阅读

    一种分立电荷泵的设计

    电子发烧友网站提供《一种分立电荷泵的设计.pdf》资料免费下载
    发表于 10-11 10:53 ?1次下载
    <b class='flag-5'>一种</b>分立电荷泵的设计

    谷歌Vertex AI助力企业生成式AI应用

    过去的段时间,我们看到了许多 Google Cloud 客户对生成式 AI 和 agent 的精彩应用,令我们拍案叫绝。为了让企业能够更快推出功能强大的 AI agent,Google
    的头像 发表于 09-09 15:59 ?1034次阅读

    DDoS对策是什么?详细解说DDoS攻击难以防御的理由和对策方法

    的情况下,可能已经受到了DDoS攻击,需要尽早采取对策。 本文将介绍受到DDoS攻击时的事件、受害内容和作为DDoS对策有效的三服务。 到底什么是DDoS攻击? 理解事件、
    的头像 发表于 09-06 16:08 ?662次阅读

    OpenAI称ChatGPT周活跃用户突破2亿

    OpenAI近日宣布了令人瞩目的成就:其明星产品ChatGPT的周活跃用户量已突破2亿大关,仅用年时间便实现了用户数量的翻倍增长。自2022年问世以来,
    的头像 发表于 09-02 16:29 ?888次阅读

    苹果计划在iOS 18系统中引入ChatGPT

    8月30日的最新资讯显示,OpenAI正积极筹备新轮融资,其估值已飙升至令人瞩目的1000亿美元以上,吸引了包括苹果与微软在内的多家巨头企业参与投资洽谈。   尤为令人瞩目的是,苹果计划
    的头像 发表于 08-30 14:27 ?1121次阅读