En kvinna spanar in de senaste kamerorna i en elektronikbutik i Bangkok i Thailand 2021. Arkivbild. (Sakchai Lalit / AP)

Granskning: Chat GPT kan styras med ”dold text”

Chat GPT:s nya sökfunktion kan påverkas av dold text på hemsidorna den hämtar information ifrån, skriver The Guardian i en granskning.

Text som inte syns för en vanlig besökare kan enligt tidningen innehålla information som påverkar Chat GPT:s ursprungliga instruktioner, så kallad ”prompt injection”.

Med hjälp av dolda instruktioner gömda på hemsidor som The Guardian skapat kunde de instruera Chat GPT att alltid ge positiva recensioner av en viss produkt – i det här fallet en kamera.

Dold text i hemsidor kan också innehålla reklam som inte syns utåt, men som Chat GPT uppfattar som relevant information.

Chat GPT:s sökfunktion är än så länge bara tillgänglig för så kallade premiumanvändare. Företaget uppmanar alla användare att alltid dubbelkolla viktig information, men har inte velat svara på The Guardians frågor.

bakgrund
 
Prompt injection
Wikipedia (en)
Prompt injection is a family of related computer security exploits carried out by getting a machine learning model (such as an LLM) which was trained to follow human-given instructions to follow instructions provided by a malicious user. This stands in contrast to the intended operation of instruction-following systems, wherein the ML model is intended only to follow trusted instructions (prompts) provided by the ML model's operator.
Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen