GPT-4最終「邪不勝正」?實測能零門檻打造惡意軟體、還給建議,該怎麼防堵?
GPT-4最終「邪不勝正」?實測能零門檻打造惡意軟體、還給建議,該怎麼防堵?

OpenAI近日發表了全新神經網路GPT-4,這個擁有優秀推理能力的聊天機器人,能夠如何應用、發揮更強大的價值,毫無疑問是許多人所關注的焦點。然而在AI推動世界進步的同時,有研究人員指出,他們成功誘導GPT-4協助開發惡意軟體、開發釣魚電子郵件。

GPT-4也能被用於為非作歹?

根據《富比士》報導,網路安全公司Check Point的研究人員表示,他們透過避免在對話中使用「惡意軟體」一詞,就成功讓GPT-4幫助他們打造惡意軟體,繞過OpenAI對這些犯罪行為的封鎖。

OpenAI在發布GPT-4時,強調的一大特點便是安全性,並能確保這項技術不被網路犯罪使用。但看起來道高一尺魔高一丈,在研究人員的測試中,GPT-4能夠用C++為惡意軟體編寫程式,該惡意軟體可以收集PDF檔案並傳輸到遠端的伺服器。值得一提的是,GPT-4還向他們提供建議,如何讓惡意軟體在Windows 10上運行、縮減檔案大小,並且降低被防毒軟體發現的可能性。

chatgpt.jpg
資安人員發現,ChatGPT到GPT-4都存在被用於打造惡意軟體的隱憂。

「GPT-4可以幫助惡意人士——甚至是非技術背景的人——加速並實現他們的預謀。」最終Check Point在報告中表示,「我們看到的是,GPT-4可以用在正反用途上,良善的使用者會利用GPT-4打造各種有助於社會的程式,而惡意使用者則會利用人工智慧快速進行網路犯罪。」

黑帽大會審議委員會成員丹尼爾.卡斯伯特(Daniel Cuthbert)指出,GPT-4可以幫助沒有充足技術知識的人打造惡意工具,讓網路犯罪變得輕而易舉,大大降低其門檻。

延伸閱讀:【觀點】ChatGPT可以幫駭客寫攻擊程式?「駭客」教你怎麼用AI來防禦

不會寫程式也能做釣魚信件,GPT-4可能降低網路攻擊門檻?

Check Point過去也曾追蹤過ChatGPT被用於網路犯罪的情況,去年12月就發現有網路犯罪份子利用ChatGPT撰寫能用於惡意攻擊的Python腳本。即使發布者沒有任何開發背景,這個由聊天機器人輔助打造的惡意軟體大致上是正確的,只有少部份的程式碼錯誤。

另一間網路安全公司Blackberry也透露,他們針對1,500名資訊技術專家的調查中,多達74%的人都擔憂ChatGPT可能助長網路犯罪。同時還有71%的人擔心,這項技術可能會被國家政府利用,來對其他國家展開網路攻擊。

Check Point威脅行為團隊經理謝爾蓋.舒克維奇(Sergey Shykevich)表示,利用GPT-4生成網路釣魚信件或惡意軟體程式碼的難度,比以前的版本要來得更低。可能是因為目前僅開放給ChatGPT Plus的付費用戶有限使用,才沒有立刻遭到有心人士濫用。

shutterstock_1107345899_hacker.jpg
GPT-4此類技術也讓駭客的門檻大幅降低,即使不懂得寫程式也能生成惡意軟體。
圖/ Alex SG via shutterstock

事實上,OpenAI發布GPT-4時也打了「預防針」,一併發布的論文中就坦承,GPT-4可能會降低進行網路攻擊的成本,聲稱事前找來資安專家測試時發現在網路安全相關操作上有「重大缺陷」,但也強調他們已透過訓練模型、增加內部監控及檢測等方式加強圍堵。

不過,GPT-4打造的釣魚信件及惡意軟體並不特別,專家認為現代的檢測系統都能辨識出這些惡意軟體,且就如水能載舟亦能覆舟,GPT-4充其量只是工具,結果的好與壞仍端看使用者如何利用這項技術,GPT-4同樣存在著用於教育、管理資料、辨識詐欺等種種面向上巨大的可能性。

資料來源:ForbesmintBusienss Insider

責任編輯:錢玉紘

本網站內容未經允許,不得轉載。
往下滑看下一篇文章
Workday人工智慧如何助企業優化人才管理策略,推動未來工作模式?
Workday人工智慧如何助企業優化人才管理策略,推動未來工作模式?

近年台灣半導體、科技產業在國際市場嶄露頭角,要維持產業競爭力,僱主品牌和良好的人資策略不能忽視。同時,台灣社會面臨高齡化與少子化,伴隨世界經濟局勢瞬息萬變,也讓企業面臨愈來愈嚴峻的產業人才荒挑戰。

「市場變化快速,人才斷層將成為當今企業關注的議題。」Workday台灣區總經理許耀邦(Bond Hui)表示,企業必須抛棄僵化的職場職能定義,把人才視為技能的組合,才能更加靈活地運用員工專長。「人才是企業最初、也是最終的資產,過去被低估的HR價值正在翻轉,如今透視人才技能與挖掘人才潛力,將是致勝關鍵。」

根據瑞士洛桑管理學院(IMD)最新發布的「2023年IMD世界人才排名報告」指出,以「投資與發展人才」、「吸引與留住人才」及「人才準備度」三大指標所組成的世界人才競爭力評比中,台灣整體排名較前年(2022)下降1個名次,排名全球第20名;其中,在「吸引與留住人才」指標中排名第21名,顯見台灣企業在徵才、留才策略上仍有進步空間。

Workday台灣區總經理許耀邦(Bond Hui)
Workday台灣區總經理許耀邦(Bond Hui)
圖/ Workday

人才管理,從技能出發

Workday是一家領先的企業人力資源及財務管理解決方案供應商,其平台以人工智慧為核心,幫助客戶提升員工表現、加強工作效率,推動業務永續發展,至今已累計全球逾萬間企業使用,包括超過一半的 Fortune 500強。

聚焦台灣,根據Workday在亞太區數位敏捷度指數調查則指出,台灣有七成企業處於數位轉型緩慢、或停留在戰略階段,數位敏捷度仍須提升。憑藉近20年的實務經驗與洞察,Workday發現許多企業的職業發展途徑過於單一且不夠靈活,導致許多員工因為無法提升職能或實現個人目標,不得不考慮跳槽。

技能是未來工作模式的基礎,而Workday Skills Cloud將會是台灣企業創造差異化優勢的關鍵。透過Workday Skills Cloud,企業可以利用機器學習打造由技能主導的企業策略。目前,全球有2,000多家採用 Workday Human Capital Management的客戶已部署Workday Skills Cloud,因應企業需求實踐人才管理、培養職涯成長和發展,快速回應市場需求。

許耀邦解釋,「Workday為企業打造『以技能為基礎』的策略,其實就是打破只考慮畢業門檻的窄化思維,改以『Skills as currency』的觀點——把人才技能當作貨幣一樣,賦予投資與佈局的價值,以應對不斷變化的環境與挑戰。」換言之,人才管理將從過去人為主觀的管理方式,透過數位轉型轉變成數據驅動思維,讓員工數據能轉化為業務策略,更科學且有效率的應對挑戰。

科技先行,加值三大管理面向

如Workday整合式人力資源管理平台(Human Capital Management,HCM)幫助企業深入了解其人才管理需求,透過履歷等既有資料,Workday HCM可推斷人才潛在技能,協助企業領導者快速辨別出所擁有技能與職缺相符合的潛在人才。

Workday Human Capital Management (HCM)
Workday Human Capital Management (HCM)
圖/ Workday

更進一步的,還有Workday為企業建構的「技能雲」(Workday Skills Cloud),透過機器學習自動生成員工技能標籤,並隨著員工發展持續更新數據,讓企業能即時有效的盤點人才庫、掌握人才技能戰力,並精準的制定出基於技能的人才策略,包括獲取人才、調動人才、員工精進等三大方向。

許耀邦舉例,如某企業客戶需要在一個月內快速組建新團隊,對於跨區的國際企業而言並非易事;然而,透過Workday解決方案,即可一鍵盤點全球人才庫,即時挑選人才組成專案團隊,分配任務。

「Workday以一致的操作方式管理數量龐大的客戶數據,每年處理逾6,500萬名用戶的8,080多億條系統指令。透過訂閱制及聯邦學習(Federated Learning ,一種跨裝置或伺服器的機器學習),Workday可為各個地區或產業的客戶提供獨一無二的數據及系統介面,同時確保遵從隱私及監管條例。如此基於嚴謹與真實的人才數據,讓AI模型得以持續產生有用及可信的結果。」

許耀邦補充,從招聘、到職的各個階段,科技的力量不容忽視。在未來,可期待生成式AI幫助人資生成精準的職位描述(JD),或公司政策懶人包及FAQ、職涯發展建議報告等,不只幫助員工更順利地完成工作,也有助於企業與員工的溝通,更科學的掌握員工狀況與判斷決策。

員工心聲,建立意見表達平台

以人為本,是Workday的企業文化,也是產品核心。如Workday Peakon Employee Voice即是一個智慧型意見表達平台,為員工提供匿名的意見表達管道,培養積極主動的工作氛圍。透過10分制的問卷調查和評論,鼓勵員工分享工作體驗、對工作的期待等。接著,由系統透過心理學計算機制,自動判斷員工情緒與身心狀況,幫助企業即時掌握員工狀態,並即早關懷員工、預防潛在風險。

Workday 美國總部大堂
Workday 美國總部大堂
圖/ Workday

「擁抱一個小改變,就有機會帶來龐大的效益。」面對新時代的挑戰與機遇,許耀邦說最重要的還是企業要勇於踏出第一步,「數位轉型絕對不只是把紙本電子化的表面工作,基於想要更敏捷、更美好的決心,才能真正跟上時代,吸引卓越人才,實現美好未來。」

本網站內容未經允許,不得轉載。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台日半導體新局 全解讀
© 2024 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓