天天看點

任子行:有望乘上ChatGPT插件時代的風口,代開發插件+安全防護

作者:掌漲股訊

Plugins釋出,開啟AIOS超級時代。OpenAI日前宣布為ChatGPT添加對插件的支援,這使得ChatGPT能通路其他第三方網站與相關應用,呈現簡單的一站式操作。目前,官網顯示插件商城已經可以直接接入超過10家應用,插件具備三大基本功能(檢索實時資訊、檢索知識庫資訊、代替使用者操作應用),開發與調用極其便利。我們認為,Plugins的釋出意味着AIOS時代的到來,未來會有三大深遠影響:1)各類應用結合百花齊放,應用超級時代,甚至可能“言出法随”,通過語言直接形成插件,快速改變實體世界。2)在Plugin生态下,大模型能力會非常重要,AIOS既是系統,也是入口,具有大模型能力潛力,生态能力優秀的科技廠商會更加重要。3)預計Plugins會讓使用者與底層IT的連結更加便捷,具有底層IT系統的廠商壁壘凸顯,可以成為關鍵插件的提供方。比如具備酒店底層資訊系統的廠商可以成為插件的直接供應商。權限允許的情況下,使用者預訂可以通過ChatGPT結合Plugins直接完成。

官網顯示插件商城已經可以直接接入超過10家應用。ChatGPT 的第一批插件由Expedia、FiscalNote、Instacart、Kayak、Klarna、Milo、OpenTable、Shopify、Slack、Speak、Wolfram以及Zapier等公司提供,這些插件的具體功能包括推薦餐廳、制定網上購物、出遊、辦公、檢索、語言教學等,涵蓋衣食住行各個方面。" 插件商店(ChatGPT Plugins Store)" 的推出意味着其他服務成為了工具。例如,OpenTable插件将允許聊天機器人在餐廳中搜尋可用的預訂,而Instacart插件允許ChatGPT從本地商店下訂單。

$任子行(SZ300311)$

插件代開發将成為ChatGPT插件時代最好的生意之一:

任子行:有望乘上ChatGPT插件時代的風口,代開發插件+安全防護

一種面向網頁采集任務的插件管理方法及其裝置,實施本發明,通過結合Java腳本語言優勢,以及現有的版本控制伺服器,提高插件的開發效率,實作插件的自動化管理,進而大大降低插件開發和插件維護的成本。同時,在插件開發時,無需重新開機程式即可以支援插件的動态重複加載,在插件管理時,管理操作更為安全、便捷。

一種插件開發方法及系統,本發明公開了一種插件開發方法及系統,該方法包括:S1、輸入URL位址并轉換為DOM樹;S2、得到Java腳本抽取規則并生成插件;S3、測試插件;S4、測試插件是否通過,若通過,轉至S5,若否,轉至S2;S5、将插件上傳并存儲。實施本發明的有益效果是,快速、高效、安全地開發插件。

提高插件的開發效率,實作插件的自動化管理,進而大大降低插件開發和插件維護的成本,解決了插件開發及管理。

任子行:有望乘上ChatGPT插件時代的風口,代開發插件+安全防護

我們認為Plugins的釋出意味着AIOS時代的到來,未來會有三大深遠影響:

各類應用與ChatGPT的結合更加靈活,能迅速讓CHATGPT賦能萬物智能,無論是那種類型的應用。ChatGPT的Codex能力甚至可能使得使用者有可能通過描述的方式建立插件直接調用實體或是軟體上的應用,快速改變實體世界。如智能耳機直接調用微信、文檔、大衆點評、百度地圖、汽車音樂軟體等各種應用,智能音箱與各類智能家居快速連結,調用空調、電視、掃地機、電腦、洗碗機、智能門鎖、智能燈具等。

在Plugins生态下,大模型有類似作業系統的戰略地位,同時也是未來流量、使用者、資料等的核心入口。具有大模型能力潛力,生态能力優秀的科技廠商會更加重要。

預計PLUGINS會讓使用者與底層IT的連結更加便捷,具有底層IT系統的廠商壁壘凸顯,可以成為關鍵插件的提供方。比如在酒店場景中,具備酒店底層資訊系統的廠商可以成為插件的直接供應商。在權限允許的情況下,使用者預訂可以通過ChatGPT結合PLUGINS直接完成。

$任子行(SZ300311)$ 零信任AI解決方案友善快捷了使用者操作,智能防止了資料洩露,更全面保護了客戶重要敏感業務系統的資料安全。圖像持久化存儲為事故溯源驗證提供了資料支撐,實作了場景應用的閉環,具有重大的産品價值。

【人工智能第一團隊民生計算機】ChatGPT 故障導緻資料洩露,重視以【三六零】為代表的算法及資料安全産業鍊

事件梳理:

1)3月20日,由于Redis的開源庫bug導緻了ChatGPT發生故障和資料洩露事件,造成部分使用者可以看見其他使用者的個人資訊和聊天查詢内容;

2)3月22日,OpenAI首席執行官Sam Altman在推特上為洩密事件道歉。Altman發推文道:“由于開源庫中的一個漏洞,我們的ChatGPT遇到了一個重大問題,現在已經釋出了更新檔,我們剛完成了驗證工作。隻有一小部分使用者能夠看到其他使用者的對話曆史記錄的标題。我們為此事深表歉意。”

3)3月25日,OpenAI釋出了一份事後分析報告,解釋了Redis客戶軟體開源庫中的一個漏洞導緻ChatGPT服務洩露了其他使用者的聊天查詢和1.2%的ChatGPT Plus使用者的個人資訊。OpenAI在今天釋出的事後分析報告中表示:“該漏洞是在Redis客戶軟體的開源庫Redis -py中發現的。我們一發現了這個漏洞,就聯系了Redis的維護者,已釋出了解決這個問題的更新檔。”洩露的資訊包括訂閱者的姓名、電子郵件位址、支付位址、信用卡号後四位數字和到期日期。

任子行智行零信任解決方案以身份為基石,遵循“網絡無特權化、信任最小化、權限動态化”原則,采用軟體定義邊界技術,強化身份治理與通路控制,充分利用态勢感覺、流量分析、資産監測、行為畫像,并結合應用隐身和終端準入與管控,從“雲”“管”“端”持續、動态的建構企業核心資産的安全防護壁壘。

産品新功能是AI技術的成功應用,為産品其他智能化功能的拓展奠定了技術基石。

此次新功能友善快捷了使用者操作,智能防止了資料洩露,更全面保護了客戶重要敏感業務系統的資料安全。圖像持久化存儲為事故溯源驗證提供了資料支撐,實作了場景應用的閉環,具有重大的産品價值。

基于在零信任安全領域的前瞻布局,伴随着社會數字化轉型的加速推進,任子行現已形成面向各行業客戶多應用場景的零信任安全解決方案, 秉承着“從不信任,持續驗證”的原則,通過全面感覺、持續評估、動态授權等技術幫助客戶實作遠端辦公、業務通路等多個應用場景下的安全通路。

ChatGPT或生成式AI帶來的苦惱

AI帶來的影響既有好的一面,也有壞的一面。比如已經有一些網絡犯罪分子利用ChatGPT編寫惡意軟體同時,ChatGPT或生成式AI或将引發以下潛在的威脅:

網絡釣魚是網絡犯罪分子通過發送欺詐性資訊竊取網上銀行登入賬号和密碼、信用卡資訊、企業登入憑證、密碼/密碼等保密資訊的一種手段。網絡釣魚通常以電子郵件為途徑,不過這種騙局現在已經從可疑的電子郵件擴充到電話(所謂的“電話詐騙”)、社交媒體、短信(又稱“短信詐騙”)和應用程式。

AI和機器學習解決方案可能擅長識别社會工程學和惡意内容方面的趨勢,但當涉及到發件人身份時,由于電子郵件攻擊者改變身份的速度很快,它們無法提供很多有用的資訊。

面對AI浪潮,我們防患于未然

目前,有69個國家的800多項AI政策倡議将要出台,但還沒有涉及生成式AI模型的應用。現有和拟定的AI法規涵蓋了幾個具體的用例(例如資料隐私、歧視、監控等)以及具體的決策(例如招聘、借貸、網站推薦、公共合同等),大多數此類法規是為了應對AI對人和社會的潛在有害影響而制定的。

2023年網絡安全的首要威脅可能是犯罪服務;不法之徒可以在這些平台上向那些本來無法進行網絡攻擊的人提供服務。由于ChatGPT能夠加快惡意軟體的建立過程而且不收取任何費用,這可能使犯罪服務對網絡罪犯來說更加有利可圖。犯罪軟體企業将繼續威脅任何規模的企業。他們可以幫助入門級的網絡罪犯實施犯罪,這比直接對受害者實施犯罪賺得更多,而且風險更小。

在積極的和消極的結果之間,AI技術的發展一直在進行着一場競賽。面對蓬勃發展的AI浪潮,我們應該讓其發揮應有的價值,而減少其負面效應。如果以負責任的方式來建構和使用,AI将會創造繁榮并豐富人們的生活。安全應該是AI發展的首要前提。

任子行:有望乘上ChatGPT插件時代的風口,代開發插件+安全防護