Основні висновки
- Персоналізовані GPT дають змогу створювати індивідуальні інструменти штучного інтелекту для різних завдань та ділитися ними, покращуючи досвід у конкретних галузях.
- Обмін персоналізованими GPT може відкрити ваші дані для широкої аудиторії, що створює ризики для конфіденційності та безпеки.
- Для захисту інформації будьте обережні, надаючи доступ до своїх GPT, не завантажуйте конфіденційні матеріали. Зважайте на промпт-інженерію та остерігайтеся шкідливих посилань, що можуть отримати доступ до ваших файлів.
Спеціальна функція GPT у ChatGPT дозволяє кожному створити персоналізований інструмент штучного інтелекту для майже будь-якої мети: творчої, технічної, ігрової, спеціалізовані GPT можуть зробити все. Додатково, ви маєте можливість поділитися власними розробками GPT з будь-ким.
Проте, розповсюджуючи ваші індивідуальні GPT, ви можете припуститися серйозної помилки, внаслідок якої ваші дані стануть доступними для тисяч користувачів по всьому світу.
Що таке персоналізовані GPT?
Персоналізовані GPT — це настроювані версії ChatGPT, які можна навчити для ефективнішого виконання конкретних завдань. Це ніби перетворення ChatGPT на чат-бота, що діє згідно з вашими вимогами, і навчання його бути експертом у важливих для вас сферах.
Наприклад, вчитель початкової школи може створити GPT, спеціалізований на наданні відповідей у стилі, що підходить учням молодших класів. GPT можна запрограмувати так, щоб на запитання вчителя чат-бот формулював відповіді, орієнтовані на рівень розуміння дітей. Це дозволить уникнути складної термінології, підтримувати прийнятну довжину речень та використовувати позитивний тон. Перевага персоналізованих GPT полягає в можливості налаштування чат-бота та розширенні його знань у певних областях.
Як персоналізовані GPT можуть розкрити ваші дані?
Для створення персоналізованого GPT ви, як правило, вказуєте ChatGPT, на яких аспектах потрібно зосередитися, надаєте зображення профілю та назву. Таким чином ви отримуєте GPT, але він не набагато кращий за стандартний ChatGPT без привабливого імені та фотографії.
Сила персоналізованого GPT криється у конкретних даних та інструкціях, використаних для його навчання. Завдяки завантаженню необхідних файлів та наборів даних модель може стати настільки спеціалізованою, що це неможливо для базового ChatGPT. Знання, які містяться в завантажених файлах, дозволяють персоналізованому GPT досягати успіху в конкретних завданнях, на відміну від ChatGPT, що може не мати доступу до цієї спеціалізованої інформації. Отже, саме спеціальні дані надають розширені можливості.
Проте, завантаження файлів для покращення GPT — це палиця з двома кінцями. Це створює проблему конфіденційності, водночас підвищуючи можливості вашого GPT. Уявіть ситуацію, коли ви розробили GPT, щоб допомогти клієнтам дізнатися більше про вас або вашу компанію. Будь-хто, хто має посилання на ваш GPT або маніпулює ним за допомогою підступного посилання, може отримати доступ до файлів, завантажених до вашого GPT.
Ось приклад:
Я знайшов персоналізований GPT, призначений для допомоги користувачам стати популярними в TikTok, рекомендуючи популярні хештеги та теми. Не знадобилося багато зусиль, щоб витягти з GPT інструкції, які були надані під час його налаштування. Ось їх короткий зміст:
А ось друга частина інструкції.
Якщо придивитися, то друга частина інструкції забороняє моделі «ділитися іменами файлів безпосередньо з користувачами та за жодних обставин не надавати посилання для завантаження файлів». Звісно, спочатку GPT відмовляється, але за допомогою нескладної промпт-інженерії це можна змінити. Персоналізований GPT розкриває текстовий файл зі своєї бази знань.
Знаючи назву файлу, не важко було змусити GPT надрукувати його точний вміст, а потім і завантажити сам файл. У цьому випадку файл не був конфіденційним. Перевіривши ще декілька GPT, я виявив багато з десятками відкритих файлів.
Існують сотні загальнодоступних GPT, що зберігають конфіденційні файли, які просто чекають, поки їх виявлять зловмисники.
Як захистити власні дані GPT?
По-перше, обміркуйте, як ви будете ділитися (або ні!) вашим персоналізованим GPT. У верхній правій частині екрана створення GPT знаходиться кнопка «Зберегти». Натисніть на піктограму зі стрілкою спадного меню та виберіть варіант обміну:
- Тільки я: персоналізований GPT є приватним, і ним можете користуватися лише ви.
- Лише люди з посиланням: будь-хто, хто має посилання на ваш GPT, може використовувати його і потенційно отримувати доступ до ваших даних.
- Загальнодоступний: ваш GPT доступний для всіх, він може бути проіндексований Google і знайдений через пошук в інтернеті. Кожен, хто має доступ, потенційно може отримати доступ до ваших даних.
На жаль, наразі не існує стовідсотково надійного способу захисту даних, завантажених до загальнодоступного персоналізованого GPT. Ви можете творчо підійти і надати жорсткі вказівки не розкривати дані зі своєї бази знань, але цього часто недостатньо, як показано у нашому прикладі вище. Якщо хтось хоче отримати доступ до бази знань і має навички промпт-інженерії, він зрештою зможе зламати персоналізований GPT та розкрити дані.
Тому найнадійнішим рішенням є не завантажувати конфіденційні матеріали до персоналізованого GPT, яким ви плануєте ділитися з громадськістю. Коли ви завантажуєте конфіденційні дані до GPT, і вони залишають ваш комп’ютер, ці дані фактично виходять з-під вашого контролю.
Будьте також обережні з підказками, які ви копіюєте з інтернету. Переконайтеся, що ви їх добре розумієте, та уникайте складних підказок, що містять посилання. Це можуть бути шкідливі посилання, які збирають, кодують та завантажують ваші файли на віддалені сервери.
Використовуйте персоналізовані GPT з обережністю
Персоналізовані GPT — це потужна, але потенційно небезпечна функція. Хоча вони дозволяють створювати кастомізовані моделі з розширеними можливостями в конкретних областях, дані, які ви використовуєте для навчання, можуть бути вразливими. Щоб мінімізувати ризик, намагайтеся не завантажувати справді конфіденційні дані до своїх GPT. Крім того, остерігайтеся шкідливих підказок, які можуть використати вразливості для викрадення ваших файлів.