openai推出chatgpt代码解释器工具
11月16日消息,OpenAI近日为ChatGPT推出了全新的代码解释器(CodeInterpreter)工具,可以帮助程序员调试、完善代码编程工作。
该工具可以利用AI来编写Python代码,所编写的代码甚至可以在沙盒中运行。
不过根据JohannRehberger网络安全专家、Tom'sHardware等多家国外媒体报道,由于该代码解释器工具可以处理任何电子表格文件,并能以图表的形式分析和呈现数据,黑客可以欺骗ChatGPT聊天机器人,让其执行来自第三方URL的指令。
IT之家注:目前主要订阅ChatGPTPlus,才能访问该代码解释工具,但这个漏洞引发了网络安全专家的担忧。
Tom'sHardware媒体复现了相关漏洞,创建虚假的环境变量文件,利用ChatGPT的功能处理此数据,然后将其发送到外部恶意站点。
ChatGPT可以响应Linux命令,可以访问相关信息和文件,黑客通过这种方式,可以在用户没有防备的情况下,访问相关的敏感数据。