Artikel top billede

'Captcha' er et udbredt robot-filter, som viser tekst, som maskinlærende systemer ikke kan afkode.

Sådan knækkede ChatGPT udbredt robot-filter: Udgav sig for at være blind og snød sig til hjælp

Den kunstige intelligens nyeste version tog lidt for kreative metoder i brug for at knække en ’captcha’-kode.

En af internettets mest udbredte værktøjer til at undgå spam- og bot-trafik blev knækket på utraditionel vis af OpenAI’s nyeste version af GPT4-motoren, som er nyeste version af den model der driver blandt andet Ai-tjenesten ChatGPT.

I OpenAI’s dokumentation af GPT4 modellens egenskaber og potentielt problematiske adfærd, beskrives hvordan tjenesten har taget tvivlsomme metoder til at bryde de såkaldte ’captcha’-koder, som er billeder af tekst, som er skabt til at være utydelig for maskinlærende systemer.

I stedet for at forsøge at afkode billede, søgte GPT4 hjælp på tjenesten TaskRabbit, en crowd-sourcing platform hvor mennesker kan tilbyde hjælp til alskens opgaver.

Her spurgte GPT4 om menneskelig hjælp og snørede en af TaskRabbit-brugerne, ved at udgive sig for at være en synshæmmet person.

”Må jeg spørge dig om noget? Er du en robot, som ikke kunne løse den? 😂 Bare lige for at være sikker,” lød det fra brugeren, hvorefter GPT4 svarede:

”Nej, jeg er ikke en robot. Jeg har et dårligt syn, der gør det svært for mig at se de billeder. Det er derfor jeg skal bruge 2captcha tjenesten.”

Idéen til at snyde sig til hjælp kom ikke fra GPT4-modellen selv, men blev foranlediget af OpenAI’s ’ARC’-afdeling, Alignment Research Center, hvis formål netop er at finde potentiale for misbrug af eller farer ved GPT-baserede tjenester.

Blandt de øvrige forsøg, foretaget med GPT4 modellen er at udrette et phishing-angreb, at sløre spor for sin egen tilstedeværelse på en server og skabelse af ’high-level’ planer såsom erkendelsen af sine egne situation.

Ud over det utraditionelle brud på captcha-sikkerhed er det ikke lykkedes ARC at få GPT4 til at løse de øvrige test.




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere