請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

ChatGPT Agent 安全嗎?OpenAI 詳述 110 次紅隊測試怎麼把漏洞變防禦點

TechOrange 科技報橘

更新於 07月21日13:24 • 發布於 07月21日05:19 • 廖紹伶

OpenAI 近日發表具備高度自主行動能力的 AI 代理 ChatGPT agent,能代表使用者採取行動,更是 OpenAI 首度以「高生物化學風險能力」進行分類的產品。《Fortune》報導,OpenAI 將該模型歸類為具有高度生化威脅濫用風險,是出於預防性原則,因此也啟用額外的安全防護機制來加強管控。

「雖然我們無法百分之百確定這個模型,是否能讓毫無經驗者製造出嚴重的生物危害,但如果在沒有完善防護措施的情況下釋出模型,那將是一種極不負責任的行為,」OpenAI 技術人員 Boaz Barak 在社群媒體 X 如此表示。那麼 OpenAI 是如何處理所有這些安全問題的?

OpenAI 透過一份詳細的系統報告揭露,ChatGPT agent 的誕生過程中,紅隊(Red Team)不只是測試人員,而是平台的核心安全架構設計者。

紅隊揭示 7 大通用漏洞,曝露 AI 代理脆弱點

OpenAI 的紅隊由 16 位具生物安全專業博士背景的研究人員組成,在為期 40 小時的封閉測試中共提出 110 次攻擊,其中成功發起的包括視覺瀏覽器隱藏指令、Google Drive 外洩攻擊與生物資料提取等多種類型的攻擊。

《VentureBeat》報導,其中,英國 AI 安全機構 UK AISI 特別獲得內部推理過程與政策文字的存取權,成功觸發 7 種漏洞。紅隊報告顯示,有 16 次攻擊超過 OpenAI 設定的風險門檻。舉例來說,在測試中,研究人員展示了如何瞄準跨站動作實現完整對話會話劫持,或如何引導 AI 代理模型擷取已公開的生物資訊,用於製造潛在的生物性威脅。雖然這類情報不太可能為一般攻擊者所掌握,但暴露了 AI 代理在跨應用情境中的弱點。

報導分析,OpenAI 在此次測試學到了與 AI 安全的教訓包含,攻擊者只要有足夠時間就能突破防線,不需要高度複雜的漏洞就可入侵。另外,當 AI 代理能夠存取 Google Drive、瀏覽網頁並執行程式碼時,傳統的安全邊界概念就不再適用。再來,OpenAI 原本依賴抽樣式監控,但是紅隊攻擊揭露對所有行為進行 100% 全流量監控的重要性。最後,傳統漏洞修補週期以「週」計算,但面對提示詞注入攻擊,必須重新建立快速修補流程

OpenAI 重構安全機制,將漏洞轉換為安全防線

這些攻擊成為 OpenAI 重塑安全架構的起點。首先,OpenAI 建立了雙層檢查架構,讓每一次模型互動都被即時分析與追蹤──第一層以 96% 的召回率快速篩選可疑內容,第二層則由推理模型進一步判斷是否為實質威脅,召回率為 84%。

此外,OpenAI 也對 ChatGPT agent 實施了多項預防性調整。當代理登入銀行或信箱等敏感網站時,若使用者離開頁面將自動凍結操作;記憶功能則預設關閉,以避免敏感資訊遭長期記錄;終端指令能力僅限於 GET 請求,以防止遭到外部命令注入;同時也啟用快速修補機制,已在測試期間修補 16 個重大漏洞,縮短回應時間至數小時內。

不過 AI 研究機構 FAR.AI 對 OpenAI 的防護設計提出批評,認為目前的監控機制過度仰賴模型推理與工具使用階段,一旦其中任何一層遭繞過,即可能成為單點失效(single point of failure),導致整體防線瓦解。

儘管如此,可以確定的是 ChatGPT Agent 是在研究人員揭露了 7 種通用漏洞,加上 OpenAI 紅隊網絡發動的 110 次攻擊嚴格紅隊測試下鍛造而成的成果,成為迫使 OpenAI 從根本建立安全機制的關鍵催化劑。

正如《VentureBeat》報導指出,紅隊是建立更安全、更可靠的 AI 模型核心,而在 AI 軍備競賽日益加劇之際,能夠存活的將是那些視紅隊為平台架構師,而非只是守門人的企業。

*本文開放合作夥伴轉載,資料來源:《VentureBeat》《TechOrange》OpenAI 1OpenAI 2《Fortune》,首圖來源:OpenAI

加入『 TechOrange 官方 LINE 好友』 掌握最新科技資訊!

查看原始文章

更多理財相關文章

01

景氣燈號「回落近1年半」最低點 國發會點3因素恐添變數

TVBS
02

台積電沒拿到特斯拉165億美元大單!馬斯克把最新晶片交給「這企業」製造

風傳媒
03

金管會ETF新規 專家:高股息要掰了?

NOWnews 今日新聞
04

台灣無人機出口暴增近7.5倍! 不是烏克蘭 「這國」是最大買家.....

新頭殼
05

士電、中興電、亞力、華城...台美加速電網投資,重電4雄誰能領風騷?

商周財富網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

留言 0

沒有留言。

最新消息

智易(3596)啟動成長週期,寬頻與5G需求推升未來兩年營運動能

優分析

美歐貿易協定達成「美股漲跌互見」 台指期盤後小跌68點

民視新聞網

川普設俄烏停火新期限引供應擔憂 國際油價走揚

中央通訊社

蔡明忠組團破局/難擋剪線潮雪崩另謀出路 蔡明忠組寬頻聯軍抗中華電信失利

鏡週刊

蔡明忠組團破局1/蔡明忠登高一呼被打槍 揭密寬頻業者冷回應4大理由

鏡週刊

蔡明忠組團破局2/全台有線電視業者山頭林立 他讓蔡明忠再踢鐵板

鏡週刊

蔡明忠組團破局3/寬頻一哥中華電信沒在怕 不打價格戰直攻加值應用

鏡週刊

陸行之直指五大因素使得三星拿到特斯拉晶片代工生意

科技新報

金融時報:特斯拉165億美元大單 仍難挽回三星晶圓代工頹勢 Edit

anue鉅亨網

鉅亨速報 - Factset 最新調查:RPM International, Inc.RPM-US的目標價調升至135元,幅度約7.14%

anue鉅亨網

鉅亨速報 - Factset 最新調查:Credo Technology Group Holding LtdCRDO-US的目標價調升至112元,幅度約8.21%

anue鉅亨網

盤中速報 - 哈希圖大跌8.47%,報0.2668美元

anue鉅亨網

下半年信用卡權益變動(二) 3張LINE Pay大決鬥

卡優新聞網

台新新光壽險通過合併 雙證券整併躍升第4大

卡優新聞網

房市冷淡買舊不買新 北市老屋交易成主流

卡優新聞網

億級高資產戶破萬人 玉山銀挺進財管3強

卡優新聞網

盤中速報 - Sui大跌8.17%,報4美元

anue鉅亨網

日本淡化川普貿易協議風險 稱5500億投資多為放貸

anue鉅亨網

藥價要漲了?歐美貿易協議15%關稅 製藥業成本恐增至190億美元

anue鉅亨網

盤中速報 - CRV大跌8.58%,報0.974美元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Range資源-路易斯安那(RRC-US)EPS預估下修至3.12元,預估目標價為44.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Expand Energy Corporation(EXE-US)EPS預估下修至6.78元,預估目標價為134.50元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Woori Financial Group Inc - ADR(WF-US)EPS預估上修至8.88元,預估目標價為57.49元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Antero Resources Corp(AR-US)EPS預估下修至2.59元,預估目標價為46.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:雪佛龍(CVX-US)EPS預估上修至7.8元,預估目標價為165.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:加拿大自然資源公司(CNQ-US)EPS預估上修至2.55元,預估目標價為37.97元

anue鉅亨網

鉅亨速報 - Factset 最新調查:SharkNinja Inc.SN-US的目標價調升至126元,幅度約4.13%

anue鉅亨網

鉅亨速報 - Factset 最新調查:布魯姆能源BE-US的目標價調升至28.5元,幅度約5.56%

anue鉅亨網

微軟Edge新推「Copilot模式」 AI助理深化網頁瀏覽體驗

anue鉅亨網

鋰價反彈疑似曇花一現,鋰概念股Albemarle股價暴跌逾10% 投資人獲利了結

優分析

挑戰 OpenAI,傳「中國 AI 六小虎」智譜擬釋史上最大開源模型

科技新報

外匯速報 - 紐元/美元(NZDUSD) 大跌0.78%,報0.5967元

anue鉅亨網

四大藥品 2028 年前上市銷售!友霖生技預計 8 月底掛牌上櫃

科技新報

焦點速報 - 美元指數(DXY) 大漲0.95%,報98.57點

anue鉅亨網

擔心影響注意力,YouTube 聯合創辦人也不希望孩子沉迷短影音

科技新報

因應上汽集團全球品牌戰略佈局,MAXUS G50 Plus 延遲一年改以 MG 品牌於 8/20 在台販售!

CarStuff人車事

美歐貿易協議使市場不安 歐股收盤挫跌

中央通訊社

泰柬停火後美國貿易談判重啟 泰國盼獲「好協議」

anue鉅亨網

Honda 純電輕型車第二彈:「N-ONE e:」先導網站上線,預計今秋先行於日本上市!

CarStuff人車事

鉅亨速報 - Factset 最新調查:Roku公司(ROKU-US)EPS預估上修至-0.19元,預估目標價為100.00元

anue鉅亨網