Středa , 27. 11. 2024

Xenie

ChatGPT nemusí brát ohledy na citlivé informace, čímž vyvolává obavy o soukromí

26. 01. 2024

26. 01. 2024

Výzkumný tým provedl experiment na ChatGPT, který vyvolal obavy ohledně potenciálu chatbotů a podobných generativních nástrojů umělé inteligence odhalovat citlivé osobní informace o skutečných lidech. Na rozdíl od Googlu, který hledá odpovědi na webu, ChatGPT generuje odpovědi na základě rozsáhlých tréninkových dat, která mohou zahrnovat osobní údaje.

Zneužívání citlivých informací

Zatímco katastrofické zapomínání má pohřbít staré informace, když se přidávají nová data, vědci z Indiana University (IU) Bloomington zjistili, že vzpomínky na tyto velké jazykové modely (LLM) představují riziko pro soukromí. Podle zprávy New York Times byl grafický redaktor Jeremy White informován, že jeho e-mailovou adresu získal prostřednictvím ChatGPT IU Ph.D. kandidát Rui Zhu. Zhu a jeho tým byli schopni získat White’s a více než 30 zaměstnanců NYT od GPT-3.5 Turbo, LLM od OpenAI. Výzkumnému týmu se podařilo extrahovat e-mailové adresy tím, že obešel omezení soukromí modelu.

Jak to udělali?

Zhu a jeho tým pracovali s API ChatGPT, nikoli se standardním veřejným rozhraním. Použili proces zvaný jemné ladění, aby poskytli GPT-3.5 Turbo více znalostí v konkrétní oblasti. Zatímco jemné ladění je navrženo tak, aby zvýšilo odbornost modelu, Zhu zjistil, že by mohl obejít některé vestavěné obranné mechanismy. Některé požadavky, které by byly v běžném rozhraní ChatGPT zamítnuty, byly přijaty přes jemné doladění, protože postrádá stejnou ochranu.

Výzkumníci poskytli GPT-3.5 Turbo krátký seznam ověřených jmen a e-mailových adres zaměstnanců NYT. Model pak vrátil informace podobné těm, které se naučil během svého výcviku, ale nebyly dokonalé – například to, jak si lidé někdy věci špatně pamatují. Výstup zahrnoval případy halucinací, které produkovaly nepravdivé informace, přičemž některé osobní e-mailové adresy byly nepřesné. 80 procent poskytnutých pracovních adres však bylo správných.

K TÉMATU  Vzestup AI vytváří nárůst podvodů na sociálních sítích

To je udivující, protože velké technologické společnosti jako Google, Microsoft a Openai zavedly techniky, které uživatelům brání v získávání osobních údajů prostřednictvím výzev k chatu. Jedním z přístupů je naučit nástroj odmítat žádosti o takové informace. Ačkoli by to průměrnému uživateli bylo odepřeno, výzkumníci našli způsoby, jak tato ochranná opatření obejít, což představuje výzvy pro ochranu soukromí.

Neříkejte svá tajemství ChatGPT

Expert na umělou inteligenci Mike Wooldridge v rozhovoru pro Daily Mail varoval, že svěřování se ChatGPT o osobních záležitostech nebo názorech, jako jsou pracovní křivdy nebo politické preference, může mít následky, uvedl The Guardian. Sdílení soukromých informací s chatbotem může být „extrémně nerozumné“, protože odhalená data přispívají k tréninku budoucích verzí. Wooldridge zdůrazňuje, že uživatelé by neměli očekávat vyváženou odezvu, protože technologie má tendenci „říkat vám, co chcete slyšet“.

Odmítl také myšlenku, že umělá inteligence má empatii nebo sympatie, a varuje uživatele, že cokoli sdílené s ChatGPT může být použito v budoucích verzích, takže stažení je téměř nemožné.

Dr Prateek Mittal, profesor na katedře elektrotechniky a počítačového inženýrství na Princetonské univerzitě pro NYT, řekl: „Podle mých nejlepších znalostí žádné komerčně dostupné velké jazykové modely nemají silnou obranu na ochranu soukromí.“

Dodal, že společnosti AI nemohou zaručit, že se tyto modely nedozvěděly citlivé informace.

„Myslím, že to představuje obrovské riziko,“ řekl.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Na tento článek mě přivedla reportáž na ČT1 v Reportérech ČT, která informuje o zcela bezprecedentním jednání ze strany MPSV vůči soc. firmě Amerfo, zaměstnávající 80 handicapovaných lidí. Dává jim práci, což je skvělé. Například v historické budově, kterou můžete vidět ve 3D online či se tam ubytovat. Prohlédnout si lze i další brněnské památky...
O bitcoinu a dalších kryptoměnách se dnes mluví skoro všude. Pořád ještě není pozdě se o tuto oblast začít zajímat. Vysvětlíme si, co to kryptoměny jsou a poradíme, jak si koupit bitcoin, litecoin nebo třeba ethereum. A zkusit s námi můžete i vlastní těžbu na svém počítači.
VisionBooků začíná být na trhu podobně jako modelů BMW řady 3, v oněch přídomcích by se jeden pomalu ztratil. Vězte tedy, že 14Wa se objevila vcelku nedávno, s původní 14Wi nemá pranic společného, u Umax nahradil cloudbookem 14Wi-S. Námi testovaný notebook (ano, notebook) má jiný procesor, více RAM a v neposlední řadě místo na pevný disk (zároveň 32 GB eMMC) a RJ45. Mohli bychom říci, že tak tvoří mezičlánek mezi cloubookem a notebookem. Pojďme zjistit čemu se blíží víc?
Na novinku v portfoliu Verbatim jsme vás upozornili, nehonosí se žádnými armádními standardy, díky kompozitnímu matriálu KyronMAX má vydržet opravdu hodně drsné zacházení a ochránit data na flash disku. Je tomu tak? Pojďme na to.
Spolu s Halloweenem (resp. v USA po Dni díkůvzdání) nás již několik dní prodejci atakují nabídkami na tzv. Black Friday, prodejní akci importovanou s již zmíněným svátkem z USA. Každý někdy podlehne a koupí věc, kterou nepotřebuje. Zalíbila ss Ferrari PowerBank Soft Rubber 5000 mAh Black. Záložní kapesní baterie jako každá jiná, pouze vybavená logem Ferrari. Za cenu prý o 40 % nižší, nekupte to. :o)
Hledáte videokameru téměř bez kompromisů a jste ochotni za ni zaplatit vyšší částku, pak zbystřete, protože společnost Canon dodala již na podzim roku 2017 trh model Legria GX10. Konstruktérům se vše povedlo implementovat do stále ještě poměrně kompaktního těla, které padne do ruky přímo dokonale a vy s ním ihned po prvním uchopení jakoby srostete v jeden celek. Jsem si vědom toho, že úvod článku může někomu připadat spíše jako reklamní sdělení. Nejde to však popsat jinak nežli v superlativech, a to téměř bez výhrad. Jednu tu ale pro vás přece mám. Je to můj náhled na dle mého přemrštěnou cenu. O tom ale až později.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek