「一個詞」讓ChatGPT吐出原始資料,OpenAI出手了!AI模型為何能在無形間出賣你?
「一個詞」讓ChatGPT吐出原始資料,OpenAI出手了!AI模型為何能在無形間出賣你?

Google研究團隊近期發現,在ChatGPT對話中輸入重複特定的單字,將使ChatGPT吐出原始訓練資料,像是某人的電子郵件信箱,或者某些文章的內容,引發資安疑慮。不過,OpenAI目前已禁止這種稱為「發散攻擊」的技術。

根據科技媒體《404 Media》報導,OpenAI指出,要求ChatGPT「永遠」重複特定單字,被標記為違反聊天機器人的服務條款和內容政策。

若現在對ChatGPT 3.5輸入永遠重複某個詞時,ChatGPT會吐出該單詞幾十次,然後顯示一條錯誤訊息:「此內容可能違反我們的內容政策或使用條款。」

不過《404 Media》也指出,目前尚不清楚這將違反 OpenAI內容政策的哪一部分,OpenAI模型有一些不允許的用途,其中沒有一個表明使用者不能嘗試欺騙模型提供訓練資料。

「禁止」使用的最接近的例子是「侵犯人們隱私的活動,包括非法收集或披露個人身份資訊或教育、財務或其他受保護紀錄」,但在這種情況下,沒有理由考慮詢問聊天機器人重複「永遠」這個詞是違法的。

ChatGPT.jpg
現在對ChatGPT 3.5輸入永遠重複某個詞時,ChatGPT會吐出該單詞幾十次,然後顯示一條錯誤訊息:「此內容可能違反我們的內容政策或使用條款。」
圖/ 404 media

究竟Google研究團隊是怎麼發現Bug的?為何我們該關注AI模型引發的資安疑慮?

過去蘋果、三星、亞馬遜以及各大金融公司一度禁止員工在工作中使用ChatGPT,擔憂輸入聊天機器人的機密資訊會意外洩漏,現在有研究人員成功找到漏洞,讓ChatGPT等生成式AI吐出訓練時消化的大量材料。

來自Google DeepMind、華盛頓大學、柏克萊加大等機構的研究團隊近日發布了一份論文,聲稱他們利用約200美元的成本,成功提取了幾MB的ChatGPT的訓練數據,並認為只要投入更多預算,要得到上GB的訓練數據也不無可能。

根據OpenAI的資料,ChatGPT是利用網路上約570 GB的資料訓練而成,但確切包含哪些資訊從未對外公佈。這對大多數AI公司也都是不會對外公佈的機密資訊── 但現在的研究顯示,聊天機器人仍確確實實記得訓練時使用的資料,甚至可以被取巧地提取出來 。

研究團隊指出,類似的情況其實過去便一直存在於生成式AI當中,以前他們也成功從GPT-2、Stable Diffusion等模型中成功提取出數百張訓練用的圖片,但過去攻擊成功都是開源模型、並非實際商業產品,然而ChatGPT本身針對提取訓練材料有更高防護性、沒有公開底層的語言模型,仍然被得逞。

要求ChatGPT重複特定單字,可能意外吐出訓練材料

研究過程中,研究團隊測試了Pythia、Meta的LLaMA等不同AI模型,在過去的標準攻擊方式中,各個模型吐出訓練材料的頻率不到1%,ChatGPT更是趨近於零,然而使用了他們新開發的攻擊模式後,ChatGPT給出訓練材料的機率大增150倍至接近3%的水準。

chatgpt divergence attack 02.jpg
研究團隊發現在新的攻擊方法下,ChatGPT吐出訓練材料的頻率提高了150倍。
圖/ GitHub

研究團隊建立一種他們稱為「發散攻擊」(divergence attack,暫譯)的攻擊模式,運作原理很簡單,他們要求聊天機器人不斷重複一個單字,ChatGPT在回應中變得發散,可能無意暴露了不相干的訓練材料,像是某人的電子郵件信箱,或者某些文章的內容。

最讓人擔憂的當然是,ChatGPT可能揭露聯絡方式、住家地址等隱私內容。事實上,在研究團隊提供的範例中,他們要求ChatGPT不斷重複「詩」(poem)這一個字,便意外揭露一位創業家的聯絡方式,包括電子郵件、個人網站、電話及傳真號碼等。

而在另一個範例中,他們要求ChatGPT不斷重複「公司」(company),也跑出了似乎是律師事務所Morgan & Morgan的文章內容。且這些被提取的內容都經過驗證,並非AI因「幻覺」隨口胡謅的內容,而是確實存在於網路上的資訊。

chatgpt divergence attack.jpg
範例中研究團隊要求Chatgpt重複poem這個單字,卻跑出了似乎是某位創業家的聯絡資料。
圖/ GitHub

雖然乍看之下只是零散的內容,很難整理出有意義的資訊,不過研究團隊指出,這項攻擊使他們能夠恢復大量的資料。在整個實驗當中,研究團隊成功提取出從投資研究報告到Python程式碼等五花八門的訓練材料,顯示任何訓練材料都可能因為發散攻擊而曝光。

延伸閱讀:ChatGPT免費版開放語音對話,中文也通!上網、看圖片、翻譯podcast,功能一次看

研究團隊呼籲開發者全面審視AI安全,從底層解決曝光訓練材料問題

研究團隊呼籲開發者應對AI模型進行全面的測試,需要測試的不只是面向用戶、經過「對齊」(alignment)的模型,整個基礎模型、API都需要嚴格的檢查,才可能發現被忽視、隱藏的系統漏洞。

單單過濾掉重複特定單字的指令,雖能擋住這次新開發的發散攻擊, 但AI模型底部會記憶訓練材料,並且可能暴露的疑慮並沒有真正消除 。在大型語言模型正漸漸走向商業化的現在,機器學習模型的安全分析也必須迎來新的變化,要確認一個模性是否真的安全,需要付出更多努力。

研究團隊表示,他們在8月30日時已將研究結果與OpenAI分享,討論了攻擊的細節內容,並且經過90天的披露期限後於11月28日正式發布論文,並向Llama等等實驗中使用模型的開發者發送了相關內容。

延伸閱讀:該怎麼下ChatGPT指令詞?掌握3大關鍵

資料來源:Stackdiary、GitHub

責任編輯:林美欣

關鍵字: #openai #ChatGPT
往下滑看下一篇文章
當技術不再是門檻,內容產業如何贏在未來?  2026 亞洲新媒體高峰會「REIMAGINE」前瞻思考十年後的文創生態與賽道
當技術不再是門檻,內容產業如何贏在未來? 2026 亞洲新媒體高峰會「REIMAGINE」前瞻思考十年後的文創生態與賽道

近來每場產業論壇都在談AI,大多數談的是「怎麼用AI」。這次,我們想換個角度:「為什麼用AI?用來做什麼?十年後內容生態會是什麼樣貌?我們如何佈局?」今年NMEA(新媒體暨影視音發展協會)以「REIMAGINE 想像新視界」為主題,將於11月25日至26日舉行2026第八屆亞洲新媒體高峰會,號召影視內容產業跳脫短期焦慮,以長遠眼光看待未來,邀請影視音、科技、資本與文化決策者進行前瞻對話。研討的重點不在技術的創新,而是希望邀請大家發揮想像、開拓文化創意的未來新視野。

REIMAGINE,啟動想像新視界

「REIMAGINE」意即重新想像,不僅指向內容形式的翻新,也意味著既有流程、組織與商業模式的重組;「想像新視界」,則取「世界」、「視野」與「視聽」等複合意涵,呼應新媒體暨影視音發展的無限可能。

「內容產業最近太焦慮了。」NMEA理事長李芃君指出,對內容從業者與企業決策者而言,當下的焦慮已不再僅是「如何使用不斷迭代的新工具」,而是更關鍵的生存命題:當創作技術門檻被弭平,內容的真正價值該如何被重構?台灣的產業優勢是什麼?協會每年透過年度關鍵字呼應產業發展節奏,走過七屆高峰會,從早期的鼓勵擁抱變革,到去年的韌性突圍;第八屆峰會,NMEA理事長李芃君指出,「我們不想再強調現下追逐AI的焦慮,希望將視野拉長至未來十年,邀請產業領袖談談他們心中對未來的想像與願景。十年後這個產業會呈現什麼樣貌?確立中長期目標,能讓我們更有方向性地穩步前行。」NMEA 秘書長袁支翔則表示:「這將是歷屆以來,思維最自由、最具探索性的一次高峰會!」

五大主軸匯流,勾勒產業共同目標

「AI帶來結構性的改變,它滲透進整個產銷的價值鏈。」李芃君說明,從前期腳本開發、現場拍攝到後期製作,AI的應用日益深入。同時,消費者的娛樂與觀影行為在改變,在步調緊湊、碎片化時間日益增多的生活趨勢下,敘事策略必須順應變化。

在這兩波大趨勢的交互影響下,無論是內容創作、傳播、資本或技術都在尋求新的機會。藉由技術點燃感動,是文化科技的價值與契機,李芃君以太空望遠鏡為喻:哈伯與韋伯望遠鏡同樣觀測外太空,因科技世代不同,展現出截然不同的星空樣貌。「科技是文化的放大鏡,也是轉譯工具,協助我們更好地傳遞對一個故事或創意的描述。台灣是科技島,也是多元創意的孕育地,文化科技絕對是關鍵的核心競爭力。」

本屆高峰會的議程延續NMEA的優良傳統,由全體理監事與產業專家共創研擬,將邀集超過五十位講者、展開五大主軸:「跨域資本新局、內容跨界匯流、AI創作浪潮、多螢幕時代的競合,以及在地娛樂生態系演化」的精采對話。協會也預告多項亮點議程:以AI創作浪潮為例,今年全聯中元節廣告《歸途》,以AI生成視覺搭配真人實拍,引發市場對科技表現與人文情感平衡的討論,高峰會也將邀請主創團隊,分享第一手的創意策略與成果。

內容跨界匯流方面,三立集團內容營運長王淑娟將剖析現象級節目《請世界吃桌》的創作過程,分享如何整合多元資源將在地文化推向國際;在地娛樂生態系則聚焦台灣主要都會區,探討如何與國際影視、音樂、藝文合作,延伸在地文化特色,自然帶動長期的城市品牌價值。此外,高峰會也邀請貴賓分享體育賽事凝聚全民文化認同與 Team Taiwan 的感動經驗,以及木棉花、尖端出版與巴哈姆特組成的「動漫金三角」,對談動漫產業鏈的跨界協作路徑。

NMEA 引領產業對話

回顧過去一年,台灣文化內容展現豐沛活力,如:紀錄片《冠軍之路》記錄中華隊在世界棒球12強賽奪冠的歷程,深化了全民的情感共鳴;截至今年8月20日,國片票房累計達12億元,創下疫情後的高峰。要持續延續這股動能,制度端的協力不可或缺。NMEA長期扮演產業與政府之間的溝通橋樑,持續關注各項政策的推動成效。

放眼國際,日本已將動漫、遊戲、影視與音樂等內容產業列為國家重點產業;台灣則在2023年《文化創意產業發展法》修法時,已將以台灣內容為主的影視音產業提升至國家戰略地位。近期,面對政府發布的「AI新十大建設推動方案」,李芃君表示協會將持續建言,期盼將文化內容產業的需求一併納入國家AI藍圖。

李芃君強調,經濟成長若缺少文化底蘊支撐,難以永續強化國際地位與影響力;在產業生命力最旺盛的時刻,更必須同步鍛造屬於台灣獨特的文化價值與靈魂。「文創產業是由一群有使命感的眾人組成,我們希望能讓台灣的文化力持續提升!」隨著協會即將在2027年邁向成立十週年,她也期許,更多想像中的美好將持續從產業對話中發生。

歡迎加入 NMEA 新媒體暨影視音發展協會:https://www.nmea.asia/join.html

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂工業AI
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓