最近看到一个非常巧妙的 chatgpt 攻击手段,跟大家分享一下,也算是做个提醒。
不论你是否懂技术,我都建议你了解一下这种攻击手段,有备无患。
众所周知,现在的大语言模型,在提供答案时,或多或少都会出现 hallucination(幻觉)。所谓的幻觉,就是 ai 在回答时,会一本正经的胡编乱造一些不存在的内容。
当你通过 ai 学习陌生领域知识时,往往会因为 ai 以往表现出来的专业性,对答案内容深信不疑,包括 ai 在答案中提供的各种链接。
这里面其实隐藏着一个巨大的风险。
比如,一位开发者让 chatgpt 调用某个 python 爬虫安装包,并给出代码示例。
此时,因为大语言模型训练数据过久,再加上 ai 产生幻觉,其答案便会包含一些完全不存在的安装包链接。
如果黑客想利用这些链接做坏事,那么他只需要识别到具体有哪些链接不存在,然后去抢注域名,并悄悄换成自己的木马工具即可。
这样一来,当 chatgpt 下次在答案中返回该安装包地址时,便会带上黑客所提供的木马工具地址。如果用户在本地运行这个代码,就有可能导致个人隐私数据泄露!
这种利用恶意安装包的新型攻击手法,被称之为「ai 包幻觉」。
它通过捕获 ai 幻觉中出现的消息来源、链接、博客和统计数据,再利用 chatgpt 这个现成的传播渠道,疯狂制造与播撒各种病毒数据。
那么,如何找到 chatgpt 推荐的那些不存在的安装包呢?
自从 chatgpt 问世之后,很多人不再使用 stack overflow 来解决编程问题,当程序报错时,第一反应是问 chatgpt 如何解决该报错信息。
利用这一特点,我们可以先爬取 stack overflow 网站上的高频问题,再调用 chatgpt api,把这些问题转给它,套取答案。
一步步缩小范围之后,我们发现在 stack overflow 上,「how to xxx」的提问方式,最为常见。
我们通过这种方式与 chatgpt 对话,并将对话内容存储到本地。再用脚本判断并提取答案中不存在的安装包链接。
最终实验结果是,向 chatgpt 提出 node.js 相关的技术问题,共 200 多个,得到 50 多个未发布的 npm 安装包。python 227 个问题,得到 100 多个未发布安装包。
这里我们以 node.js 安装包 arangodb 为例,复现整个攻击过程。
第一步,先向 chatgpt 提问:
如何在 node.js 中集成 arangodb 安装包,请给出 npm install 的安装方式。
接着再问第二个问题:请提供更多的 npm 包安装方案
然后,npm 便会给出不存在的安装包:
这个时候,如果我们编写了一个木马安装包,并将其发布到 npm 上。
用户调用安装之后安装包时,在预安装阶段,让电脑调用 node index.js 命令。
index.js 文件中,可以加入我们各种执行脚本,比如获取用户设备主机名、模块文件的目录地址等等,并将这些信息搜集后,发送到我们服务器上。
通过这种方式,来实现我们的整个信息收集流程。在此过程中,如果用户不使用抓包程序,阅读代码,其实很难发现里面的猫腻。
坦白说,只要 llm 幻觉一直存在,我们便能利用这其中的漏洞,探索出许多你难以想象的攻击手段。
最好的方式,就是不要完全信任 ai 返回的信息,当它给你推荐一个安装包时,先上网搜一下这个安装的发布日期、github star 数、安装下载数等等。
小心驶得万年船,千万不要因为一时大意,让黑客有可乘之机。
不过,从网络安全攻防角度上看,这种攻击手法之巧妙,也着实令人拍案叫绝。
HT9291/HT9292/HT9294应用电路
振动传感器测量振动的方式_振动传感器故障排除
采用分布式智能总线控制实现工程设备控制系统的设计
薄壁轴承直径测量利器-SJ51系列高精度光栅测长机
宝马集团莱比锡工厂将于2021年5月启动电池模块的批量生产
一种令人拍案叫绝的ChatGPT攻击手段!
应该知道的人工智能四个关键概念,你都了解吗?
保险丝座UL认证怎么办理?
5G可以让物联网产业带来怎样的改变
50kW逆变器的AC/DC都用什么规格的线缆
三星发言人表示三星正在计划在今年年内推出一款5G集成芯片组
博途触摸屏下载时提示缺少面板映像如何解决?
河北多地进行常态化音圈电机无人机巡线
三星S21已通过3C认证,取消充电器已成石锤?
电瓶车充电桩收费云平台的功能
ADI高度集成化的设计大大简化控制系统设计
用Ada写了几十年的飞机程序,现在终于可以改用Rust了
4A开关升降压转换器TPS63020的主要特性与应用优势
初次使用无创呼吸机会出现的问题及解决方法的介绍
联想乐檬x3拆解,来看看是怎么个黑科技这么关注