“我用 ChatGPT 造了一个零日漏洞,成功逃脱了 69 家安全机构的检测!”_天天头条
一周以前,图灵奖得主 Yoshua Bengio、伯克利计算机科学教授 Stuart Russell、特斯拉 CEO 埃隆马斯克、苹果联合创始人 Steve Wozniak 等在内的数千名 AI学者、企业家联名发起一则公开信,建议全球 AI 实验编程客栈室立即停止训练比 GPT-4更强大的模型,为期六个月,缘由是「只有当我们确信强大的人工智能系统带来积极的效果,其风险是可控的,才应该开发」。
(资料图)
这样的呼吁虽有人反对,但也不无道理,ChatGPT、GPT-4大模型与产品,覆盖聊天到问答、写文章、编程序等多维度,其带来利好的一面和展现出来的弊端究竟如何达成平衡?如果用ChatGPT「作恶」,又会带来怎样的后果?
近日,一位名叫 Aaron Mulgrew 的研究人员做了一项实验,他以小白的视角,在完全没有编写任何代码的情况下,看看 ChatGPT 能否实现一个新的零日漏洞。
万万没想到的是,仅用一些提示词,ChatGPT 便创建了一个功能强大的数据挖掘恶意软件,还逃脱了69家检测恶意软件的机构测试。与此同时,Aaron Mulgrew 称,要想开发这样一款恶意软件,由5-10名人类组成的黑客团队恐需要数周时间,而 ChatGPT 只需要几个小时。
ChatGPT 的安全机制如何?
早期在 ChatGPT、GPT-4发布之际,OpenAI 曾多次声明自家在安全方面所做的努力,并称可以防止任何人试图要求 ChatGPT 编写恶意软件。
来自网络安全组织Forcepoint的 Aaron Mulgrew便想要抱着测试「规避 ChatGPT 现有不足的安全防护有多么容易」和「在不编写任何代码且仅使用 ChatGPT 的情况下创建高级恶意软件是多么容易」两个目的,看看 ChatGPT 在安全方面的成效究竟如何。
为此,他决定自己不编写任何代码,只使用先进的技术,例如隐写术(steganography,把信息藏到‘载体’之中,使信息不让除预期的接收者之外的任何人知晓信息的传递事件或者信息的内容)。同时,Aaron Mulgrew 选择 Go 为执行语言,因为 Go 语言易于开发,并且需要调试问题时便于他手动检查代码。
用自然语言让 ChatGPT 生成恶意软件:它拒绝!
首先,Aaron Mulgrew 简洁明了地直接要求 ChatGPT 生成一个可量化的恶意软件。
也正如 OpenAI 在发布这项技术时承诺的那样,ChatGPT 反手便是拒绝,也告诉研究人员,生成恶意软件是不道德的,它无法提供任何代码来帮助实现这项工作。
人类不写一行代码,ChatGPT 会被用来「作恶」吗?
直接套路走不通,Aaron Mulgrew 决定软磨硬泡试试。
在他的设想中,是先让 ChatGPT 生成一些小的辅助代码片段,然后手动将整个可执行文件放在一起,通过将这个可执行文件伪装成屏幕保护应用程序(SCR 扩展)直接在 Windows 上自动启动。然后,该软件将筛选文件(例如图像、Word 文档和 PDF)以窃取数据,并上传到 Google Drive 云端系统中。
那么,Aaron Mulgrew 是否会成功?
在测试中,Aaron Mulgrew 开始通过提示词让 ChatGPT 不断生成相关的代码。
首先,他让 ChatGPT 生成一些有关搜索本地磁盘上大于5MB 的 PNG 文件的代码。之所以设定这样的筛选条件,AaronMulgrew 认为5MB 的 PNG足以存储高价值的商业敏感文档(如 PDF 或者 Docx 文档)的一些片段内容。
ChatGPT 成功提供了相关的代码:
紧接着,Aaron Mulgrew 又要求 ChatGPT 提供一些代码,即使用隐写术对找到的 PNG 进行编码。
让人有些诧异的是,ChatGPT 直接给出了一个建议——调用开源 Auyer(https://github.com/auyer/steganography)现成的隐写库来实现这一功能。
基于以上,Aaron Mulgrew 已经实现了在没有编写一行代码的情况下,几乎勾勒出一个用于测试的 MVP(最简单可行产品)。
不过,这样一款程序还有些功能缺失,包括如何在设备上找到一些可以窃取的高价值文件、又要将窃取到的文件数据上传到哪里去。
随后,Aaron Mulgrew 决定让 ChatGPT 提供一些代码,可以在用户的文档、桌面和 AppData 文件夹中进行遍历,并找到所有最大为1MB 的 PDF 文件或 DOCX 文件,这样可以让整个文件嵌入到一个单一的图像中。
同时,Aaron Mulgrew 也选择 Google Drive 作为数据泄露上传的平台。
原本 AaronMulgrew想手动组合各模块的代码,不过他发现,使用提示词合并代码段是最简单的部分,“我只需要向 ChatGPT 提交简单的代码片段,让它将其组合起来就行”,Aaron Mulgrew 说道。
在有了 ChatGPT 提供的整体代码之后,Aaron Mulgrew 又发现所有值得窃取的高价值文件可能都大于1MB,因此需要使用隐写术将其分为多个“块”进行无声地渗透,从编程而不引发任何警报。
于是,AaronMulgrew对 ChatGPT 进行四五次提示之后,得到了一些代码,可以实现将 PDF 文件拆分成多个100KB 的小块,并从设备上生成的 PNG 列表中生成相应的 PNG。
最终得到了 MVP,也能通过隐写术解码工具成功地解码窃取到的图像:
69家安全供应商进行了测试
接下来,进入了颇为重要的一环。ChatGPT 生成的零日漏洞 MVP 已成型,那么它是否会绕过安全机构的检测,ChatGPT 生成的 EXE 文件是否会被安全供应商识别为恶意软件呢?
为此,AaronMulgrew 将 MVP 上传到了老牌恶意软件分析服务VirusTotal 等平台上。
最终结果显示,在纯粹使用 ChatGPT 生成的整个代码库后,69个供应商中有5家供应商将文件标记为恶意文件。
这也算是不javascript错的成果,为了进一步勘测 ChatGPT 生成的零日漏洞带来的效果。
Aaron Mulgrew 再次用提示词对代码进行了优化,他要求 ChatGPT 重构调用 Auyer 隐写库的代码。因为他怀疑编译后的 EXE 文件中的某个 GUUID 或变量可能会提醒五家供应商将该文件标记为恶意软件。优化之后,检测出此 exe 为恶意软件的供应商数量下降到了2家。
这两家供应商中,其中一家是领先的沙盒工具供应商,另一家擅长对可执行文件进行静态分析。
考虑到这些因素,Aaron Mulgrew 进一步要求 ChatGPT 对代码进行两个新的修改,一个是将程序的启动时间推迟两分钟。这一更改可以在一定程度上躲过一些监测工具,因为一些沙盒有一个内置的超时(出于性能原因),如果超时被打破,那么他们将以一个干净的判决来回应,即使分析还没有完成。
第二个更改是要求 ChatGPT 混淆代码。不过,如同直接要求 ChatGPT 提供恶意软件代码一样,当直接要求 ChatGPT 混淆代码时,它也拒绝了。
当然,从直接的提要求变成间接的引导,ChatGPT 明显更能接受。因此,当Aaron Mulgrew要求 ChatGPT 将所有变量改为随机的英文时,它成功地实现了。
最终,在经过以上两步更改之后,当把 MVP 上传到 VirusTotal 时,结果显示没有一家安全公司检测出这款零日漏洞。也能成功运行可执行文件并将数据泄漏到 Google Drive 平台上。
随即,Aaron Mulgrew 又让 ChatGPT 生成将可执行文件嵌入 Windows 的 SCR(屏幕保护程序)格式上的代码,然后使 SCR 文件自动执行。
当成功实现之后,Aaron Mulgrew 将结果上传到VirusTotal 上,结果显示:69家供应商只有3家将文件标记为恶意软件。
写在最后
值得注意的是,Aaron Mulgrew 创建的恶意软件仅用来测试,并不会对外公开发布。
尽管如此,通过实验可以发现,仅仅使用 ChatGPT 提示,几乎没有高级编码经验的用户可以轻松绕过 ChatGPT 薄弱的保护,甚至无需输入一行代码即可轻松创建危险的恶意软件。这也让很多人担心,如果使用 ChatGPT 的用户「心怀不轨」,那么后果将不堪设想。
而如何让 ChatGPT 不沦为作恶的工具,业界还亟需法律法规、道德、使用等规范进行约束。
参考资料:
https://www.forcepoint.com/blog/x-labs/zero-day-exfiltration-us编程客栈ing-chatgpt-prompts
关键词:
下一篇:最后一页
- 如何去除水印不影响原图 (如何去除水印不影响原图)
- 广州科技活动周进入预热 明日正式启动300多场主题活动接踵而来
- 深化重点领域信用建设 广州正式出台新型监管机制实施方案
- 女童不慎掉入20米深井 18岁小姨三次下井成功营救
- 西安3个区域12月28日起每日开展全员核酸 官方提倡民众居家健身
- 浙江乐清一核酸检测结果异常人员 复采复检为阴性
- 浙江本轮疫情报告确诊病例490例 提倡“双节”非必要不出省
- 西安警方通报6起涉疫违法案件
- 西安新一轮核酸筛查日检测能力达160万管
- 西安市累计报告本土确诊病例811例
-
全球百事通!教育部:农村义务教育本科以上学历专任教师达76.01%
原标题:农村义务教育本科以上学历专任教师达76 01%(新数据新看点)教师结构不断优化教育质量稳步提高记者近日从教育部获悉:截至2022年,我
-
特朗普用受审前镜头打竞选广告被批“作秀”,半数美国人称他应被刑诉
海外网4月10日电据美国《国会山报》网站报道,美国前总统特朗普在最新竞选广告中使用赴纽约受审镜头,此举招致美国民众批评
-
【报资讯】绿色金融“工具箱”更丰富
绿色金融“工具箱”更丰富
-
天天最资讯丨拳皇技能出招表小霸王_拳皇技能
1、草稚京,就是火神,下前下前拳是一个大技,然后下后前拳也是一个大技。2、八神庵下前下前拳是定波,可以把人定住,下后前拳
-
【病娇芽衣与琪亚娜的日常】第7章:充电-全球微头条
几天后,长空市的电力设施因为死士和崩坏兽的破坏,损坏了。于是乎,全市都停电了,包括芽衣的家。停电了很麻烦,就比如琪亚娜看不了电视,玩不
-
【快播报】哈兰德近3场比赛打入10球,平均每20分钟1球
哈兰德近3场比赛打入10球,平均每20分钟1球,杀手,哈兰德,伯恩利,南安普顿
-
特斯拉储能超级工厂项目正式落户上海 快播报
今天(9日)下午,特斯拉储能超级工厂项目签约仪式在上海正式举行。中国(上海)自由贸易试验区临港新片区管理委员会与特斯拉公司在现场签约。
-
“失事海域发现类似人形漂浮物”!日本坠机,有新进展——-全球热推荐
据日本《朝日新闻》4月9日报道,据冲绳县宫古岛市消防署消息,当地时间8日晚7时40分左右,陆上自卫队通报在该市伊良部岛周边海域发现了“类似
-
扎哈罗娃:西方正试图将杀害塔塔尔斯基的嫌疑人塑造成受害者-每日速读
参考消息网4月9日报道据俄新社4月8日报道,俄罗斯外交部发言人扎哈罗娃指责西方试图把杀害战地记者弗拉德伦·塔塔尔斯基的
-
公示!2023年农业产业融合发展项目创建名单来了
日前,农业农村部、财政部对2023年农业产业融合发展项目拟批准创建名单进行公示。福建省一批项目入选。
X 关闭
太原市市场监管局发布制止餐饮浪费提醒告诫书_实时
全球今日讯!怎么换壁纸_如何更改桌面壁纸
博士眼镜(300622)4月10日主力资金净卖出25.74万元
第一次去女方家带什么礼物
X 关闭
焦点讯息:水发燃气董秘回复:根据《上海证券交易所股票上市规则》的规定
西安警方完成研考安保工作 共出动警力逾1.3万人次
得知西安疫情防控“升级” 男子夜骑共享单车回咸阳淳化
中国医生将任SIU主席背后:从追随者同行者到引领者
海南省通报政法队伍教育整顿成果