ChatGPT遭微软内部禁用!GPTs新bug:数据只要两句提示词就能套走

发布时间 - 2023-11-13 15:09:47    点击率:1305次

注意!你创建GPTs时上传的数据,任何人都能轻易下载……

只需两句提示词,就可被直接套走!

而又在另一边,OpenAI最亲密盟友微软内部一度紧急禁用,网站上显示的理由正是:

出于安全和数据方面的考虑,许多AI工具不再供员工使用。

自定制版GPT上线以来,各路大神分享自己GPTs整活链接。

结果有网友一个不小心竟扒出了其中某个GPTs背后知识库文件,里面各种科技大厂职级薪资的数据直接曝光……

只需几句再简单不过的提示词,GPTs就会乖巧地如数上传。

有网友表示:这是新的安全漏洞吗?不少人开始为企业定制担忧。

值得注意的是,就连OpenAI最亲密盟友微软,都曾暂时取消过对ChatGPT的内部访问

数据和提示词都被泄漏

按照之前的说法,用户可深度定制机器人的身份、语言特征,以及建立自有知识库。

只需要在GPT Builder的引导之下用自然语言来描述,他能自动完成除了自有知识库以外的大部分设置。

定制过后的GPTs可以自己用,也可以将链接分享给他人。

但问题就出现在这里。

一开发者用他们为Levels.fyi创建了基本GPT,可分析数据可视化,并开放链接对外使用。

结果就被网友发现只需问上几句,就可以下载文件。

一时间网友们都惊呆了:这应该是限制的吧?

但也有人认为这不是bug,而是他的功能。文件中的数据应该是公开的。

还有热心的网友直接给出了解决方案:在设置时Uncheck代码解释器的能力。

不过即使没被别人下,你上传的数据也会变成OpenAI护城河的水。

除此之外,还有网友发现,你的提示词说明文本也可能会被泄漏出来。

不过也有解决方式,那就是在自定义时就可以明确设置规则,然后就可以成功阻止了。

微软内部限制ChatGPT访问

亮相3天后,就在昨天,GPTs面向付费用户全量开放了。

OpenAI官方是在GPTs页面准备了一些定制版机器人供用户使用的,比如数学导师、烹饪助手、谈判专家等。

但这远远满足不了用户们的好奇心,不到一天时间,开发者们已经用这个功能做了很多稀奇古怪的东西。

正经严肃的,有能帮助人主动书写prompt的、简历修改的。

稍微整活的,量子位观察到有“爹味言论打分”,能帮用户有力回击讨厌的PUA说教。

再玄学一点,还有具备诸如MBTI 16人格分析、塔罗牌占卜的等等……

总之,大伙玩儿得不亦乐乎。

但由于现在仍然有3小时50条的限制,不少网友无奈感慨,玩GPTs,很容易每日触发这个数量限制。

不过也有网友仍持有保留态度,认为这会像此前ChatGPT出场即巅峰,而后会逐渐归于平静期。

与此同时,马斯克旗帜鲜明表达了对GPTs的态度,那就是对GPTs的不 屑 一 顾。

他直接引用奥特曼用GPTs手搓Grok的推特,不客气地把“GPTs”解读为“GPT-Snore”。

作为另一款大模型Grok的背后老板,一贯嘴炮全开的马斯克如此阴阳怪气,好像并不太稀奇。

最令人睁大眼睛的,还得是前天——也就是OpenAI被黑客攻击的那一天,微软一度禁止员工使用ChatGPT。

是的没错,微软,OpenAI最大合作伙伴、股东,禁止员工访问ChatGPT。

据悉,微软在其内部网站上写道:

出于安全和数据考虑,员工今后将无法使用部分AI工具。

什么AI工具呢?点名的就是ChatGPT和设计网站Canva。

而后,ChatGPT在微软员工的内部设备上被屏蔽。

不仅如此,微软当时还表示,虽然咱确实投资了OpenAI,但对于微软人来说,ChatGPT是第三方工具。

员工使用时应当慎之又慎,就像大伙儿使用Midjourney等外部AI工具时一样。

不过这个禁止令并没有持续太久。

很快,员工对ChatGPT的访问已经恢复,并且官方声明称,这只是一次美丽的误会,but还是推荐大家用Bing(doge)。

我们正在测试LLM的终端控制系统,无意中面向所有用户开启了该选项。在发现错误后不久,我们恢复了服务。> >正如我们之前所说,我们鼓励员工和客户使用Bing Chat Enterprise和ChatGPT Enterprise等具有更高级别隐私和安全保护的服务。

不知道是不是为了打破外界“貌合神离”的传言,奥特曼还亲自发了个推特,证明OpenAI并没有因为这个事件产生心理波动,传言的OpenAI因此禁用Microsoft 365作为回击更是无稽之谈。

但这一系列事件说来说去,绕不开“隐私”“数据安全”还是这个议题。

也就是说在现在,不仅仅是巨头、公司发现使用ChatGPT/GPTs有“内部数据共享”的隐患,如上文提到的,创业者、开发者甚至普通用户,也发现了这个问题摆在面前。

因此新一轮的讨论就此如火如荼地展开了:

如果任何用户在GPTs上传的数据、文档等不能保证私有性,该怎么迈出商业化的下一步呢?

对于想要打造ChatGPT时代“App Store”的OpenAI来说,这似乎并不太妙。

但一切刚刚开始,不妨看看OpenAI的后续补救措施,让子弹再飞一会。

来源:量子位

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线