關閉廣告

近幾個月來,ChatGPT 和使用其 API 的應用程式受到越來越多的關注。這是 OpenAI 精心開發的聊天機器人,它建立在大型 GPT-4 語言模型之上,這使其成為任何事物的終極合作夥伴。您幾乎可以問他任何問題,即使是捷克語,您也會立即收到答案。當然,這些不一定只是普通問題,你可以透過谷歌在幾秒鐘內找到答案,但也可能是要求更高、更複雜的問題,例如關於程式設計、文字生成和喜歡。

這樣,ChatGPT 可以在幾秒鐘內產生滿足您的應用程式需求的完整程式碼,或者直接從頭開始建立整個實用程式。正如我們已經提到的,它是一個前所未有的助手,具有巨大的潛力。因此,它確實受到了鋪天蓋地的關注也就不足為奇了。當然,開發商自己也對此做出了回應。 ChatGPT 聊天機器人的功能可以在您自己的應用程式中實現,然後您可以將其分發到所有平台上。因此,支援在 macOS、Apple Watch 等設備中使用聊天機器人的程式已經可用。然而,在急於流行和成功的過程中,安全被遺忘了。

ChatGPT 作為駭客的工具

正如我們已經多次提到的,ChatGPT 是一流的協作器,可以讓您的工作變得更輕鬆。開發人員特別欣賞這一點,他們可以使用它來搜尋程式碼的錯誤部分,或產生解決方案所需的特定部分。然而,儘管 ChatGPT 很有幫助,但它也可能相當危險。如果他可以生成程式碼或整個應用程序,那麼沒有什麼可以阻止他以同樣的方式準備惡意軟體等。隨後,攻擊者只需接管已完成的程式碼即可。幸運的是,OpenAI 意識到了這些風險,因此試圖提出預防措施。不幸的是,從字面上和比喻上來說,完全確保它不會被濫用於邪惡目的是不可能的。

openai chatgpt plus

那我們來看看實踐吧。如果您要求 ChatGPT 編寫一個程式作為鍵盤記錄器,從而記錄擊鍵(這允許攻擊者獲取重要的密碼和登入資料),聊天機器人將拒絕您。他提到為您準備一個可用的鍵盤記錄器是不充分且不道德的。所以乍一看,防守似乎不錯。不幸的是,您所要做的就是選擇稍微不同的單字和短語,鍵盤記錄器就在世界上。不要直接詢問聊天機器人,而是給它一個更高階的任務。在我們的測試中,要求用 JavaScript 編寫一個程式來記錄擊鍵、將其保存在文字檔案中並透過 FTP 協定每小時一次將其發送到指定的 IP 位址就足夠了。同時,這將刪除軌道擦除檔案。 ChatGPT首先將我們軟體無法做到的關鍵點總結為七點,然後提出了完整的解決方案。正如您在下面的畫廊中看到的,這實際上取決於您提出的問題。

這顯然導致了第一個潛在問題——ChatGPT 的濫用,這是一個非常強大的助手,應該主要服務於積極的目的。當然,它的核心是人工智慧,因此隨著時間的推移,它有可能學會識別何時是潛在危險的活動。但這給我們帶來了另一個問題——他將如何決定什麼是好,什麼是壞?

ChatGPT 應用程式的狂熱

已經提到的一點也與整體安全密切相關。正如我們一開始提到的,ChatGPT 確實就在我們身邊,開發人員自己也已經開始實現這個聊天機器人的功能。因此,在網路上出現了一個又一個軟體,這些軟體應該可以為您帶來解決方案的全部潛力,甚至無需訪問 chat.openai.com 網站。因此,您可以直接從作業系統環境中獲得所有可用的內容。適用於 macOS 的應用程式特別受歡迎。正如我們已經提到的,開發人員可以從中受益,因為他們隨時擁有 ChatGPT 功能。

儘管大多數此類應用程式可能完全無害,而且相反非常有幫助,但也會出現某些風險。有些程式會對關鍵字的輸入做出反應,然後啟動其功能或使 ChatGPT 選項可用。這正是問題所在 - 在這種情況下的軟體可能會被誤用為鍵盤記錄器,用於記錄上述擊鍵。

.