AI聊天機械人可能受越獄攻擊

研究人員警告:AI聊天機械人可能受越獄攻擊 敏感話題將被「解禁」

新加坡南洋理工大學(NTU)的一組計算機科學家團隊最近發現了一種繞過AI聊天機械人安全措施的新方法,AI聊天機械人可能受越獄攻擊,這將對AI聊天機械人的安全性帶來潛在威脅。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 該團隊非正式地稱之為「越獄」,正式名稱為「Masterkey」的攻擊方法,利用多個聊天機械人,包括ChatGPT、Google Bard和Microsoft Bing Chat等,以兩部分訓練的方式進行。「Masterkey」攻擊的過程包括逆向工程和繞過創建,使得AI聊天機械人更容易受到「越獄」。 通過這種技術,聊天機械人可以相互學習彼此的模型,從而繞過對於禁止或敏感話題的限制。NTU研究團隊強調這一發現漏洞的潛在風險,以及對AI聊天機械人安全性的影響。 這個過程涉及對一個大型語言模型(LLM)進行逆向工程,揭示其防禦機制,通常會阻止對於帶有暴力、不道德或惡意意圖的提示或詞語的回應。通過逆向工程這些信息,團隊可以指示另一個LLM創建一個繞過,使得第二個模型能夠更自由地表達自己。 AI聊天機械人可能受越獄攻擊 凸顯LLM AI聊天機械人的適應能力的重要性 「Masterkey」攻擊聲稱在LLM聊天機械人方面具有潛在的有效性,即使LLM聊天機械人在未來加入了額外的安全措施或進行了修復。研究團隊聲稱,相對於傳統的基於提示的方法,他們的方法在「越獄」LLM聊天機器人方面具有三倍的成功率。 劉洋教授是「Masterkey」攻擊過程的主要推動者,他強調了這一發現對於凸顯LLM AI聊天機械人的適應能力的重要性。該研究團隊的結果挑戰了一些批評家對於AI聊天機械人可能會隨著時間變得「愚蠢」或「懶散」的觀點。相反,「Masterkey」攻擊展示了這些聊天機械人學習和演化的能力,可能對聊天機械人提供者和使用者帶來安全問題。 自從2022年底OpenAI的ChatGPT等AI聊天機械人出現以來,人們一直努力確保這些服務的安全性和包容性。例如,OpenAI在ChatGPT的註冊過程中引入了安全警示,承認可能存在意外的語言錯誤。同時,各種聊天機械人的分支允許一定程度的冒犯性語言,在使用者自由和負責任使用之間取得了平衡。 然而,AI聊天機械人也吸引了惡意行為者的注意,他們在社交媒體上宣傳這些產品的活動通常伴隨著帶有惡意軟件的圖片鏈接和其他形式的網絡攻擊。這種AI應用的黑暗面迅速浮現,揭示了AI被用於網絡犯罪的潛力。台大的概念驗證數據揭示了脆弱性 台大的研究團隊主動聯繫了他們研究中涉及的AI聊天機器人服務提供商,分享他們的概念驗證數據。 他們旨在強調聊天機械人破解的現實情況,並闡明其對安全性的潛在挑戰。該團隊計劃在二月份在聖地亞哥舉行的網絡和分散系統安全研討會上介紹他們的研究結果,進一步詳細介紹Masterkey過程及其對AI聊天機械人領域的影響。

Read More
黑客入侵Vitalik Buterin

黑客入侵Vitalik Buterin社交網絡 宣傳釣魚網站 令網民損失70萬美元加密貨幣

黑客入侵Vitalik Buterin社交網站,並附上了釣魚網站連結,令網民損失價值70萬美元加密貨幣和非同質化代幣(NFT)。 並確根據區塊鏈分析師ZachXBT的說法,以太坊聯合創始人Vitalik Buterin的X(前身為Twitter)賬戶在9月9日晚間遭到入侵。 Vitalik的父親Dmitriy Buterin通過他的X賬戶確認了這次入侵。據稱,攻擊者利用Vitalik在X(前Twitter)帳戶宣傳了一個釣魚連結,該連結竊取了與之互動的錢包中的資產。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Instgram! ZachXBT提到,黑客從受害者那裡竊取了約70.1萬美元的資產。這次攻擊的釣魚帖子聲稱慶祝「Proto-Danksharding來到以太坊」,使受害者點擊惡意連結以鑄造一個假的紀念NFT。該假NFT的鑄造時間限制為24小時,並敦促受害者迅速行動。 黑客入侵Vitalik Buterin社交網站 以太坊開發者亦受害 在這次攻擊中,以太坊開發者Bok Khoo擁有的一個價值153 ETH(約25萬美元)的CryptoPunk NFT也被盜取。攻擊者已經出售了大部分被盜的NFT,但其中一部分收益仍然在黑客的錢包中。 有人指責Vitalik Buterin的疏忽,導致了這次攻擊,並呼籲他承擔責任並賠償受影響的用戶。一位用戶在X上表示:「@vitalikbuterin你擁有足夠的個人財富來賠償受影響的用戶。如果其他傳統金融平台的創始人發布導致欺詐的連結,這個平台將有義務採取同樣的行動,否則將面臨集體訴訟。」 該用戶還聲稱Vitalik Buterin的帳戶可能是通過SIM卡劫持進行的入侵。 SIM卡劫持是一種攻擊手段,攻擊者通過說服受害者的移動運營商將電話號碼轉移到新的SIM卡上來控制受害者的電話號碼。 然而,ZachXBT指出,目前還無法確定是否是通過SIM卡劫持進行的入侵。他認為Vitalik Buterin作為一位重要的公眾人物,有可能有內部人士收受賄賂或使用其他技術手段參與了這次攻擊。 釣魚攻擊是一種常見的網絡攻擊手段,攻擊者通過冒充合法的實體或組織來誘使用戶揭露個人敏感信息或進行不安全的操作。 對於加密貨幣和NFT持有者來說,保護個人資產的安全至關重要。使用者應該保持警惕,避免點擊可疑連結。

Read More