在过去的几个月里,随着ChatGPT和其他人工智能工具的广泛采用,我们看到人工智能和机器学习的使用有所增加。这些工具的概念令人兴奋,可以帮助节省时间,简化研究,并提供全天候的可靠性,以满足您的要求。但随着这种新的人工智能工具的出现,出现了一个新问题:我们如何知道什么是真的?如何建立对其产出的信任?
作为一家领先的数字信任提供商,我们在DigiCert了解ChatGPT的担忧,并期待人工智能行业如何建立更好的信任和安全。我将在这篇文章中深入探讨其中的一些担忧,以及如何为人工智能建立信任。
ChatGPT知道它不了解一切
ChatGPT旨在为用户提供准确的信息,但与任何技术一样,它也并非万无一失。有时ChatGPT会出错。它很容易产生偏见,在2021之前信息有限,存在安全和隐私问题,甚至被认为是编造信息——对于某些问题,它是自我意识。
当我们询问ChatGPT使用它的最大挑战和担忧是什么时,它的回答是:虽然ChatGPT有很多好处,但使用人工智能语言模型也会带来一些挑战:
1. 缺乏同理心:ChatGPT是一台机器,没有与用户产生同理心的能力。这意味着它可能无法提供情感支持或理解复杂的人类情绪。
2. 理解有限:ChatGPT的回应是基于其训练数据,这些数据可能并不总是准确反映现实生活中的细微差别和复杂性。因此,可能存在其响应不完整或不正确的情况。
3. 安全和隐私问题:ChatGPT要求访问用户数据以提供准确的响应,这引发了对数据隐私和安全的担忧。用户需要小心与ChatGPT共享的信息,并确保使用安全的平台与人工智能语言模型进行交互。
众所周知,ChatGPT也会编造听起来可信的信息或传播错误信息。然而,有时ChatGPT会出错,因为互联网首先出错了。
是ChatGPT错了,还是互联网错了?
事实是,两者都有过错。ChatGPT依赖于它所训练的信息,这些信息有时可能不准确或过时。整个互联网充斥着未经核实的信息,这些信息可能具有误导性或完全虚假。
ChatGPT可用于社交工程和网络钓鱼
就像任何进步一样,人工智能可能会让我们的生活和工作更轻松,但这意味着它也可以让攻击者的工作更轻松。毫不奇怪,我们已经看到人们使用人工智能编写诈骗或网络钓鱼信息。其中一些非常有说服力,包括最近一个骗子使用人工智能听起来像是陷入困境的家庭成员的例子。尽管使用条款没有直接针对骗局,但它们确实限制了ChatGPT用于任何“侵犯、挪用或侵犯任何人权利”的行为。然而,这并没有阻止不良行为者使用ChatGPT等人工智能工具编写骗局,甚至攻击性内容。因此,我们建议用户在上网时要谨慎,并自学发现、避免和报告网络钓鱼的方法。
不要与ChatGPT共享您的所有信息
ChatGPT也存在隐私问题。将保留与ChatGPT共享的任何信息。就像你不会在网上共享敏感、专有或机密的数据或代码一样,你也不应该与任何人工智能共享,因为人工智能会存储这些数据并使用它们继续学习。想象一下,与人工智能共享机密信息,然后另一个用户询问它,并可以访问这些信息,因为你共享了这些信息。如果你不公开共享,那么你可能不应该与ChatGPT共享。此外,雇主应就如何安全和私下使用ChatGPT提供培训和指导。
通过独立验证建立信任
建立对人工智能信任的解决方案是独立验证。证书颁发机构(CA)在提供独立的信息验证方面发挥着重要作用,从而使其成为可靠的信息。CA是验证其他组织及其信息真实性的组织,用于确保在线交易和通信的安全。最著名的例子是验证域名所有权和合法身份,但没有技术原因限制对此类信息的独立验证。
通过验证数字证书是否属于其声称属于的实体,CA可以帮助确保敏感信息得到保护,用户可以信任他们使用的网站和服务。但CA也可以验证其他类型的信息,如商业注册、域名所有权和法律地位。许多新的公钥基础设施(PKI)努力试图将数字信任扩展到其他可验证的属性,如职称、数字密钥在哪里以及如何生成、图像是否受商标保护等等。
因此,重要的是信息要准确,才能起到帮助作用。最好的信息是由CA等组织独立验证的信息。虽然ChatGPT和互联网可以成为查找信息的有用工具,但不应仅依赖它们。通过将技术与独立验证相结合,我们可以确保我们使用的信息是值得信赖和可靠的。
人工智能正处于狂野的西部阶段,但它将成熟,信任也将随之而来。
目前,人工智能有点像狂野的西部。但我预计,随着人工智能行业的成熟,将有更多的监管措施来防止将人工智能用于恶意目的,类似于我们现在在物联网和软件开发等领域看到的更多监管。如果将来我们使用数字证书等人工智能输出的验证解决方案来证明内容是真实的,我不会感到惊讶。PKI是一种久经考验的技术,已经应用于设备、用户、服务器、软件和内容的许多用例,以建立数字信任,那么为什么不应用于人工智能呢?
本文由 聚力诚信 根据 Digicert 博客 HOW MUCH CAN YOU TRUST CHATGPT? – ESTABLISHING IDENTITY AND SECURITY WHILE USING AI 编译整理,转载请注明出处。
厦门聚力诚信科技有限公司(BestCert.net)是网络安全领域的专业服务提供商,专注提供SSL证书,邮件安全证书,代码签名证书等国际、国密双算法的数字证书管理服务,
涵盖所有市场主流的SSL证书类型和品牌,从证书的申请,验证,安装,证书专家全程在线支持!公司同时为各行业客户提供电子签章,身份认证等电子认证服务解决方案。