創報堂ブログ

2023.11.06 Yoshi

ChatGPTでデータベースに侵入

ChatGPTを使ってデータベースを操作しようとしたときに、データの漏洩や削除をさせるようなコードを生成できることの検証論文が発表されました。

ChatGPTでデータベースに侵入 機密情報を漏えいさせるコードを生成 英国と中国の研究者らが実証:Innovative Tech – ITmedia NEWS

[2211.15363] On the Security Vulnerabilities of Text-to-SQL Models (arxiv.org)

データベースを操作するSQLという言語がありますが、AIに頼んでSQLを出力する際に特定の書き方をすることで意図しないような操作をさせるコードを出力させられるようです。(現在は対策済み)

 

 

このような悪意のあるプロンプトは偶然発生するものではありません。

ただ、各AIにアクセスする中間のソフトウェアがプロンプトを書き換えて、情報を漏洩させるSQLを出力させてユーザーに渡してしまうということはありそうです。

そもそも悪意を持ったユーザーが攻撃のために利用するということもあり得ます。

 

幸いこの論文が出たときには、すでに各AIソフトは対処済みだそうです。

今回の例はSQLですが、PHPやPythonといったプログラミング言語の生成にも悪意のあるコードを埋め込む手段はありそうです。

AIを使ってプログラミングする際は気を付けないといけませんね。

お問い合わせ

ご相談や制作についてのご質問、その他ご不明な点などございましたら どうぞお気軽にお問い合わせくださいませ。

  • TEL:079-284-9304 受付時間 平日9:00~18:00
  • お問い合わせフォーム
有限会社創報堂

兵庫県姫路市にあるホームページ制作・システム開発の総合クリエイティブ会社
有限会社創報堂

〒670-0932 兵庫県姫路市下寺町129 Nビル2F
TEL 079-284-9304 FAX 079-284-9305

© 2005 SOUHOUDOU