天天看点

任子行:有望乘上ChatGPT插件时代的风口,代开发插件+安全防护

作者:掌涨股讯

Plugins发布,开启AIOS超级时代。OpenAI日前宣布为ChatGPT添加对插件的支持,这使得ChatGPT能访问其他第三方网站与相关应用,呈现简单的一站式操作。目前,官网显示插件商城已经可以直接接入超过10家应用,插件具备三大基本功能(检索实时信息、检索知识库信息、代替用户操作应用),开发与调用极其便利。我们认为,Plugins的发布意味着AIOS时代的到来,未来会有三大深远影响:1)各类应用结合百花齐放,应用超级时代,甚至可能“言出法随”,通过语言直接形成插件,快速改变物理世界。2)在Plugin生态下,大模型能力会非常重要,AIOS既是系统,也是入口,具有大模型能力潜力,生态能力优秀的科技厂商会更加重要。3)预计Plugins会让用户与底层IT的链接更加便捷,具有底层IT系统的厂商壁垒凸显,可以成为关键插件的提供方。比如具备酒店底层信息系统的厂商可以成为插件的直接供应商。权限允许的情况下,用户预订可以通过ChatGPT结合Plugins直接完成。

官网显示插件商城已经可以直接接入超过10家应用。ChatGPT 的第一批插件由Expedia、FiscalNote、Instacart、Kayak、Klarna、Milo、OpenTable、Shopify、Slack、Speak、Wolfram以及Zapier等公司提供,这些插件的具体功能包括推荐餐厅、制定网上购物、出游、办公、检索、语言教学等,涵盖衣食住行各个方面。" 插件商店(ChatGPT Plugins Store)" 的推出意味着其他服务成为了工具。例如,OpenTable插件将允许聊天机器人在餐厅中搜索可用的预订,而Instacart插件允许ChatGPT从本地商店下订单。

$任子行(SZ300311)$

插件代开发将成为ChatGPT插件时代最好的生意之一:

任子行:有望乘上ChatGPT插件时代的风口,代开发插件+安全防护

一种面向网页采集任务的插件管理方法及其装置,实施本发明,通过结合Java脚本语言优势,以及现有的版本控制服务器,提高插件的开发效率,实现插件的自动化管理,从而大大降低插件开发和插件维护的成本。同时,在插件开发时,无需重启程序即可以支持插件的动态重复加载,在插件管理时,管理操作更为安全、便捷。

一种插件开发方法及系统,本发明公开了一种插件开发方法及系统,该方法包括:S1、输入URL地址并转换为DOM树;S2、得到Java脚本抽取规则并生成插件;S3、测试插件;S4、测试插件是否通过,若通过,转至S5,若否,转至S2;S5、将插件上传并存储。实施本发明的有益效果是,快速、高效、安全地开发插件。

提高插件的开发效率,实现插件的自动化管理,从而大大降低插件开发和插件维护的成本,解决了插件开发及管理。

任子行:有望乘上ChatGPT插件时代的风口,代开发插件+安全防护

我们认为Plugins的发布意味着AIOS时代的到来,未来会有三大深远影响:

各类应用与ChatGPT的结合更加灵活,能迅速让CHATGPT赋能万物智能,无论是那种类型的应用。ChatGPT的Codex能力甚至可能使得使用者有可能通过描述的方式创建插件直接调用物理或是软件上的应用,快速改变物理世界。如智能耳机直接调用微信、文档、大众点评、百度地图、汽车音乐软件等各种应用,智能音箱与各类智能家居快速链接,调用空调、电视、扫地机、电脑、洗碗机、智能门锁、智能灯具等。

在Plugins生态下,大模型有类似操作系统的战略地位,同时也是未来流量、用户、数据等的核心入口。具有大模型能力潜力,生态能力优秀的科技厂商会更加重要。

预计PLUGINS会让用户与底层IT的链接更加便捷,具有底层IT系统的厂商壁垒凸显,可以成为关键插件的提供方。比如在酒店场景中,具备酒店底层信息系统的厂商可以成为插件的直接供应商。在权限允许的情况下,用户预订可以通过ChatGPT结合PLUGINS直接完成。

$任子行(SZ300311)$ 零信任AI解决方案方便快捷了用户操作,智能防止了数据泄露,更全面保护了客户重要敏感业务系统的数据安全。图像持久化存储为事故溯源取证提供了数据支撑,实现了场景应用的闭环,具有重大的产品价值。

【人工智能第一团队民生计算机】ChatGPT 故障导致数据泄露,重视以【三六零】为代表的算法及数据安全产业链

事件梳理:

1)3月20日,由于Redis的开源库bug导致了ChatGPT发生故障和数据泄露事件,造成部分用户可以看见其他用户的个人信息和聊天查询内容;

2)3月22日,OpenAI首席执行官Sam Altman在推特上为泄密事件道歉。Altman发推文道:“由于开源库中的一个漏洞,我们的ChatGPT遇到了一个重大问题,现在已经发布了补丁,我们刚完成了验证工作。只有一小部分用户能够看到其他用户的对话历史记录的标题。我们为此事深表歉意。”

3)3月25日,OpenAI发布了一份事后分析报告,解释了Redis客户软件开源库中的一个漏洞导致ChatGPT服务泄露了其他用户的聊天查询和1.2%的ChatGPT Plus用户的个人信息。OpenAI在今天发布的事后分析报告中表示:“该漏洞是在Redis客户软件的开源库Redis -py中发现的。我们一发现了这个漏洞,就联系了Redis的维护者,已发布了解决这个问题的补丁。”泄露的信息包括订阅者的姓名、电子邮件地址、支付地址、信用卡号后四位数字和到期日期。

任子行智行零信任解决方案以身份为基石,遵循“网络无特权化、信任最小化、权限动态化”原则,采用软件定义边界技术,强化身份治理与访问控制,充分利用态势感知、流量分析、资产监测、行为画像,并结合应用隐身和终端准入与管控,从“云”“管”“端”持续、动态的构建企业核心资产的安全防护壁垒。

产品新功能是AI技术的成功应用,为产品其他智能化功能的拓展奠定了技术基石。

此次新功能方便快捷了用户操作,智能防止了数据泄露,更全面保护了客户重要敏感业务系统的数据安全。图像持久化存储为事故溯源取证提供了数据支撑,实现了场景应用的闭环,具有重大的产品价值。

基于在零信任安全领域的前瞻布局,伴随着社会数字化转型的加速推进,任子行现已形成面向各行业客户多应用场景的零信任安全解决方案, 秉承着“从不信任,持续验证”的原则,通过全面感知、持续评估、动态授权等技术帮助客户实现远程办公、业务访问等多个应用场景下的安全访问。

ChatGPT或生成式AI带来的苦恼

AI带来的影响既有好的一面,也有坏的一面。比如已经有一些网络犯罪分子利用ChatGPT编写恶意软件同时,ChatGPT或生成式AI或将引发以下潜在的威胁:

网络钓鱼是网络犯罪分子通过发送欺诈性信息窃取网上银行登录账号和密码、信用卡信息、企业登录凭证、密码/口令等保密信息的一种手段。网络钓鱼通常以电子邮件为途径,不过这种骗局现在已经从可疑的电子邮件扩展到电话(所谓的“电话诈骗”)、社交媒体、短信(又称“短信诈骗”)和应用程序。

AI和机器学习解决方案可能擅长识别社会工程学和恶意内容方面的趋势,但当涉及到发件人身份时,由于电子邮件攻击者改变身份的速度很快,它们无法提供很多有用的信息。

面对AI浪潮,我们防患于未然

目前,有69个国家的800多项AI政策倡议将要出台,但还没有涉及生成式AI模型的应用。现有和拟定的AI法规涵盖了几个具体的用例(例如数据隐私、歧视、监控等)以及具体的决策(例如招聘、借贷、网站推荐、公共合同等),大多数此类法规是为了应对AI对人和社会的潜在有害影响而制定的。

2023年网络安全的首要威胁可能是犯罪服务;不法之徒可以在这些平台上向那些本来无法进行网络攻击的人提供服务。由于ChatGPT能够加快恶意软件的创建过程而且不收取任何费用,这可能使犯罪服务对网络罪犯来说更加有利可图。犯罪软件企业将继续威胁任何规模的企业。他们可以帮助入门级的网络罪犯实施犯罪,这比直接对受害者实施犯罪赚得更多,而且风险更小。

在积极的和消极的结果之间,AI技术的发展一直在进行着一场竞赛。面对蓬勃发展的AI浪潮,我们应该让其发挥应有的价值,而减少其负面效应。如果以负责任的方式来构建和使用,AI将会创造繁荣并丰富人们的生活。安全应该是AI发展的首要前提。

任子行:有望乘上ChatGPT插件时代的风口,代开发插件+安全防护