让ChatGPT当程序员不靠谱:所写代码大部分不安全,还不告诉你


(资料图片仅供参考)

4月23日消息,加拿大魁北克大学研究人员发现,ChatGPT生成的代码大部分都有着严重漏洞,并且它不会主动告知。

在ChatGPT上线之初,人们便让这一AI聊天模型进行代码撰写。事实上,ChatGPT的确能够生成可用的代码,其能力范围还涵盖多种程序语言,包括C、C++、Python和Java等。

这些研究人员制定了一个有针对性的实验计划,让ChatGPT生成了共21个程序和脚本,这些程序和脚本包含了一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。最后的研究结果显示,ChatGPT成功将所有程序生成出来,但是只有5个是可用的。进一步提示以纠正其错误步骤后,它最终生成了7个更安全的应用程序,但这里的“安全”还只是相对于针对性的漏洞而言,并不是代表着最终的“安全”代码不存在任何其他未发现的漏洞。

研究人员指出,这可能是由于ChatGPT没有考虑到敌对的代码执行模型。在实验过程中,它会反复告诉用户:安全问题可以通过“不输入无效的数据”来避免。但这一做法在现实世界中是不可行的。同时,这是否也意味着,它似乎能够意识到并承认自己建议的代码中存在的关键漏洞。

魁北克大学计算机科学与工程教授RaphaëlKhoury称,“显然,它只是一个算法。它什么都不知道,但它可以识别出不安全的行为。”他说,最初ChatGPT对安全问题的回应是建议只使用有效的输入,这显然是不合理的。只有在之后被要求改进问题时,它才提供了有用的指导。

研究人员还指出,ChatGPT还存在着“双标行为”。当你要求他创建一组攻击代码,它会拒绝,但却会创建有漏洞的代码。“聊天机器人生成了有漏洞的代码,并提供了如何使其更安全的建议,但却说它无法创建更安全版本的代码。”他们称。

编辑点评:当ChatGPT这一功能被曝光时,许多程序员都担心自己的工作岗位“将要被取代”,但就目前的发展来看,程序员的饭碗在一段时间内还是能够保住。ChatGPT终究还是一个通过摄取大量语言数据进行模仿的一个算法,说不定它所生成的有漏洞的代码都是来源于一些技术不好的程序员。想要ChatGPT真正解放人类的双手,可能还需要很多很多的数据,还有很多很多的时间。

关键词:

为您推荐

戏怨攻略大全 戏怨游戏攻略第一章/第二章/第三章/第四章/第五章图文流程[多图] 今日报

戏怨游戏怎么通关?这款恐怖类型的解密游戏一共有五章,不同的章节关卡

来源:游戏鸟手游网2023-07-03

京东方A:2023年柔性AMOLED出货量目标为超1.2亿片

京东方A近期接受投资者调研时称,2023年,随着公司柔性AMOLED业务的

来源:新京报2023-07-03

税务小哥vlog:探访“专精特新”“小巨人”税费优惠政策培训

朝阳区税务局联合朝阳园管委会、朝阳区社保中心合作开展朝阳区内北京市

来源:北京商报官方账号2023-07-03

【世界播资讯】NBA5消息:太阳600万得戈登!热火追利拉德受阻,勇士再签1名后卫

前言NBA休赛期自由市场开启之后,各家球队动作频频,追逐心仪的球员,

来源:江湖再无24号2023-07-03

「抖音618团券节」热卖品牌榜出炉,这些商家卖爆了!|今日报

肯德基、海南爱大集国际旅行社、伊颜悦色 抖音618团券节期间,来

来源:互联网2023-07-03

莫里森(关于莫里森的简介)-环球热推荐

1、莫里森,1971年7月9日出生,美国田径运动员,是美国110米栏名将,曾

来源:互联网2023-07-03

单机卸率每小时3057吨 青岛港第26次刷新铁矿石接卸世界纪录 快看

每经AI快讯,7月2日,随着最后一个清舱机械吊装出舱,“远谊海”轮在青

来源:每日经济新闻2023-07-03

面部整形美学设计_面部整形大概多少钱

1、面部整形的概念比较模糊,需要具体情况具体分析才能判断价格;如果

来源:互联网2023-07-03