Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Sicherheitsrisiko KI-Chat: ChatGPT plaudert Anmeldedaten aus

Modernes Orakel, Formulierungshilfe, Unterstützung beim Programmieren, Inspirationsquelle — das alles kann ein KI-Chatbot sein. Auf die Richtigkeit der Antworten einer auf Large Language Models basierenden KI sollte man sich auf keinen Fall verlassen – offenbar ebenso wenig darauf, dass der Dienstleister vertraulich mit dem bereitgestellten Material umgeht. Ein extremes Beispiel für die fehlende Vertrauenswürdigkeit zeigt das IT-News-Portal Ars Technica. Screenshots eines Lesers und ChatGPT-Nutzers dokumentieren fehlgeleitete Informationen in der Chat-Historie, gespickt mit vertraulichen Informationen.


Der Leser berichtete, was er in der Chat-Historie seines Accounts entdeckte. Er entdeckte dort mehrere Einträge, die nichts mit seinen Anfragen der letzten Tage zu tun hatten. Einer davon sah aus wie die Chat-Kommunikation zweier Supportmitarbeiter, die offenbar vor vier Jahren stattfand. Inhalt der Kommunikation waren mehrere Benutzernamen für einen Apothekendienstleister, nebst dazugehörigen Kennwörtern. Internetadressen und der Name der getesteten App erschienen ebenfalls in der Kommunikation, die unvermittelt in der Chat-Historie des Ars-Technica-Lesers auftauchten – gewürzt mit deftiger Kritik an der Qualität der Software, über die sie sich austauschten.

Präsentation, Forschungsvorhaben und PHP-Skript
Weitere falsch zugeordnete Chats verrieten Details über ein geplantes Forschungsprojekt, dokumentierten die Entstehung PHP-Skripts und zeigten, wie mithilfe von Chatbots ein Bewerbungsschreiben entstand. In allen Chats sind zumindest persönliche, wenn nicht sicherheitskritische Informationen enthalten, die in den falschen Händen viel Schaden anrichten können.

Die in KI-Kommunikationen enthaltenen Informationen sind mindestens peinlich, wenn nicht gefährlich. Quelle: Ars Technica

Traue keiner KI
Um ChatGPT zu nutzen, müssen Anwender einen Account anlegen. Darüber kann man bisherige Anfragen einsehen. Zudem regelt OpenAI so die Nutzungslimits: Mit einem kostenlosen Konto sind die Zahl der täglichen Anfragen begrenzt. Nutzer eines bezahlten Pro-Accounts können verschiedene Sprachmodelle ohne Begrenzung nutzen – außerdem werden auf Wunsch die eigenen Chats nicht als Trainingsdaten für die Fortentwicklung verwendet. Trotzdem bleiben die Chatverläufe gespeichert – und bei solchen Zuordnungsfehlern landen die Informationen auch in falschen Händen. Darum sollte man einem Chatbot keine vertraulichen Informationen übereignen. Viele Unternehmen haben darum strikte Regeln für den Umgang mit ChatGPT – oder verbieten die Nutzung von Chatbots komplett.

Kommentare

deus-ex
deus-ex31.01.24 10:41
Intelligenz, haben sie gesagt. Intelligenz!
-3
MacMichael31.01.24 10:43
Das sollte niemand wundern. Da würde ich nie etwas wirklich vertrauliches angeben.

Ich habe auch gelernt, dass man ChatGPT manchmal wiedersprechen muss.

Oft sind die Antworten nämlich schlicht falsch. Man kann aber tatsächlich durch Nachhaken erreichen, dass ChatGPT gründlicher "Nachdenkt" und dann doch die richtige Antwort bringt.

Nur mal so zum Spaß den Chat-Verlauf, mich würde brennend interessieren, ob ChatGPT das jetzt dauerhaft gelernt hat, dazu müsste jemand anderes mal die gleiche Frage stellen.

User
Braucht man einen Kranschein
ChatGPT
Ja, in vielen Ländern benötigt man einen Kranschein, um einen Kran zu bedienen. Die genauen Anforderungen können je nach Region variieren.
User
In Deutschland
ChatGPT
Ja, in Deutschland ist für das Bedienen eines Krans ein Kranführerschein erforderlich. Dieser wird nach erfolgreicher Schulung und Prüfung ausgestellt.
User
Wo ist geregelt, dass man in Deutschland einen Kranschein braucht
ChatGPT
In Deutschland ist die Bedienung von Kranen durch die "Berufsgenossenschaftliche Vorschrift für Sicherheit und Gesundheit bei der Arbeit" (BGV D6) geregelt. Hierin sind Anforderungen an die Ausbildung und Qualifikation von Kranführern festgelegt. Der Kranführerschein, auch als Kranführerqualifikation bezeichnet, wird gemäß dieser Vorschrift benötigt, um einen Kran bedienen zu dürfen.
User
In welchem paragraph
ChatGPT
Die Anforderungen an die Bedienung von Kranen und die erforderliche Qualifikation für Kranführer sind in der "Berufsgenossenschaftlichen Vorschrift für Sicherheit und Gesundheit bei der Arbeit" (BGV D6) enthalten. Die genauen Paragraphen können sich je nach Aktualisierungen ändern. Es ist ratsam, die aktuell gültige Version der BGV D6 zu konsultieren, um die spezifischen Anforderungen und Regelungen zu erfahren.
User
Das stimmt nicht, man muss nur befähigt sein
ChatGPT
Entschuldigen Sie die Missverständnisse. Sie haben recht, in Deutschland muss man nicht zwingend einen speziellen "Kranführerschein" haben. Stattdessen ist es erforderlich, dass die Person "befähigt" ist, einen Kran zu bedienen. Diese Befähigung kann durch eine entsprechende Schulung und erfolgreiche Prüfung nachgewiesen werden. Die genauen Anforderungen können sich je nach Art des Krans und Arbeitsumgebung unterscheiden. Es ist ratsam, die aktuellen Vorschriften der Berufsgenossenschaften zu konsultieren, um die genauen Anforderungen zu erfahren.
+1
Frost31.01.24 12:04
MacMichael
Nur mal so zum Spaß den Chat-Verlauf, mich würde brennend interessieren, ob ChatGPT das jetzt dauerhaft gelernt hat

ChatGPT kann nichts dauerhaft lernen da das Wissen des Sprachmodells statisch ist.
Nur OpenAI kann das Sprachmodell veraendern, dafuer gibt es ja bei den Rueckgaben von ChatGPT ein Bewertungsfeld wo man angeben kann ob man mit der Antwort zufrieden oder eher weniger zufrieden war.
Alles Andere waere fuer OpenAI auch viel zu risikohaft, da es im Netz genuegend Knallkoeppe gibt die ChatGPT dann sicher ganz "tolles" Wissen im Chat beibringen wuerden.
+3
Fenvarien
Fenvarien31.01.24 13:04
Bei Fakten geht es wirklich oft sehr bunt zu – bei einer kurzen Frage zu Franz Beckenbauer ergab sich unter anderem das hier:

ChatGPT
Franz Beckenbauer, der Kapitän der deutschen Nationalmannschaft, spielte 1994 in der Rolle des Liberos, was bedeutete, dass er eine Art freie Rolle in der Verteidigung hatte und sich zwischen der Abwehr und dem Mittelfeld bewegte, um die Verteidigung zu organisieren und das Spiel aufzubauen.

User
Beckenbauer spielte zu dem Zeitpunkt schon 15 Jahre nicht mehr!

ChatGPT
Sie haben absolut recht, und ich entschuldige mich für die vorherigen Ungenauigkeiten. Franz Beckenbauer spielte nicht bei der WM 1994, und ich habe einen Fehler gemacht.
Ey up me duck!
+4
haschuk31.01.24 14:49
Frost
MacMichael
Nur mal so zum Spaß den Chat-Verlauf, mich würde brennend interessieren, ob ChatGPT das jetzt dauerhaft gelernt hat

ChatGPT kann nichts dauerhaft lernen da das Wissen des Sprachmodells statisch ist.
Nur OpenAI kann das Sprachmodell veraendern, dafuer gibt es ja bei den Rueckgaben von ChatGPT ein Bewertungsfeld wo man angeben kann ob man mit der Antwort zufrieden oder eher weniger zufrieden war.
Alles Andere waere fuer OpenAI auch viel zu risikohaft, da es im Netz genuegend Knallkoeppe gibt die ChatGPT dann sicher ganz "tolles" Wissen im Chat beibringen wuerden.

Das Problem ist, dass das menschliche Sprach-/Wissensmodell nicht statisch ist. Und ich stelle mir gerade vor, bei OpenAI gehen 20 Millionenbewertungen zu zufriedenen / nicht zufrieden pro Tag ein, wo sich dann vielleicht 5% (= 1 Million) auf zufrieden, weil "Lernen" im Chat erkennbar war, beziehen.Bei ca. aktuell 1.000 freien Mitarbeiter müsste täglich einer 1.000 dieser Anfragen bewerten, recherchieren, Anpassungsvorschläge unterbreiten. Etwas, was nicht funktionieren kann, ohne dass das Sprachmodell dynamisch "selbst" lernt.
0
Mankey
Mankey01.02.24 07:37
KI = SI*

*Simulierte Intelligenz
-----------------
+1

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.