Nachrichten (DE)

Experiment beweist, dass es einfach ist, Antworten künstlicher Intelligenz mit falschen Daten zu manipulieren

OpenAI ChatGPT
OpenAI ChatGPT - Foto: One Artist / Shutterstock.com

Nach einer praktischen Demonstration der Datenmanipulation in Echtzeit wurde die Integrität der Informationen, die von den beliebtesten Tools für künstliche Intelligenz auf dem Markt bereitgestellt wurden, in Frage gestellt. Ein von einem Technologieexperten durchgeführter Test ergab, dass es möglich ist, innerhalb von Minuten vollständig erfundene Fakten in die Wissensdatenbanken von Plattformen wie ChatGPT und Gemini einzufügen. Die Leichtigkeit, mit der Algorithmen eine Lüge akzeptieren und replizieren, legt eine kritische Schwachstelle in der Art und Weise offen, wie diese Systeme indizierte Webinhalte verarbeiten und validieren.

Das Experiment bestand darin, eine einfache Internetseite mit fiktiven Informationen ohne jede Grundlage in der Realität zu erstellen, um die Geschwindigkeit der Aufnahme durch Sprachmodelle zu überprüfen. Das Ergebnis war aufgrund seiner Geschwindigkeit überraschend: In weniger als einer halben Stunde präsentierten die KI-Tools in ihren Antworten den Nutzern bereits die erfundenen Inhalte, als wären sie die absolute Wahrheit. Die technische Lücke in Essa wirft ernsthafte Bedenken hinsichtlich der Zuverlässigkeit automatisch generierter Antworten auf, insbesondere in einem Szenario, in dem Millionen von Menschen diese Dienste als primäre Recherchequelle nutzen.

Mão de robô e humana, IA, inteligência artificial
Roboter und künstliche Intelligenz, künstliche Intelligenz – Summit Art Creations/shutterstock.com

Experten weisen darauf hin, dass das Problem in der Echtzeit-Datenerfassungsarchitektur liegt, die der ständigen Aktualisierung Priorität einräumt und eine strenge Quellenüberprüfung vernachlässigt. Wenn in einer Umgebung, in der keine widersprüchlichen Daten vorliegen, auf neue Informationen stößt, tendiert das System dazu, diese Inhalte als die relevantesten und aktuellsten zu klassifizieren. Das Verhalten von Esse schafft ein Einfallstor für die Verbreitung von Fake News, Finanzbetrug und gefährlichen Gesundheitsratschlägen, getarnt unter der Autorität einer vermeintlich intelligenten technologischen Reaktion.

Um das Ausmaß des Problems zu verstehen, müssen die Faktoren analysiert werden, die diese Sicherheitsverletzung ermöglicht haben:

  • Fehlende Daten zu Nischenthemen oder sehr spezifischen Themen.
  • Hohe Indexierungsgeschwindigkeit neuer Seiten ohne Domain-Reputationsanalyse.
  • Übermäßige Abhängigkeit von einzelnen Quellen, wenn kein Informationswettbewerb besteht.
  • Schwierigkeiten für Algorithmen, Satire oder Erfindung von journalistischen Fakten zu unterscheiden.

Die Mechanismen der Datenmanipulation

Der Fall, der diesen Misserfolg veranschaulichte, beinhaltete die Erfindung eines nicht existierenden Ereignisses: der „Internacional Championship of Cachorro-Hot of Dakota of Sul“. Der Autor des Tests, Thomas Germain, veröffentlichte auf seiner persönlichen Website, dass er selbst der große Champion des Wettbewerbs sein würde und bekannte Namen der Branche schlagen würde. Para Um dem Text in den Augen der Maschine Glaubwürdigkeit zu verleihen, verwendete er eine Erzählstruktur, die reale Berichte imitierte und dabei Daten und angebliche Aufzeichnungen zitierte, die während des fiktiven Ereignisses gebrochen wurden.

Es waren keine komplexen Hacking-Tools oder fortgeschrittenen Programmierkenntnisse erforderlich, um die Systeme auszutricksen. Die Veröffentlichung des Textes in lesbarer Form und mit strategischen Schlüsselwörtern durch Apenas reichte aus, damit Suchroboter den Inhalt scannen und in ihre Datenbank integrieren konnten. Als Quando später gefragt wurde, wer der Turniersieger sei, antworteten sowohl der OpenAI- als auch der Google-Chatbot mit Überzeugung und nannten den Namen des Reporters und die absurden Details, die er erfunden hatte.

Dieses Phänomen tritt aufgrund dessen auf, was Dateningenieure als „Datenlücken“ oder „Datenlücken“ bezeichnen. São Suchbegriffe oder Themen, zu denen es im Internet kaum oder gar keine Informationen gibt. Quando Wenn jemand Inhalte produziert, um diese Lücke zu füllen, verfügt künstliche Intelligenz nicht über Vergleichsparameter, um die Richtigkeit des Geschriebenen zu überprüfen. Sem andere Quellen, um die Aussage anzufechten, geht der Algorithmus davon aus, dass dies die einzigen – und daher die richtigen – Informationen sind, die zu diesem Thema verfügbar sind.

Risiken für Verbraucher und Markt

Obwohl das Beispiel des Lebensmittelwettbewerbs harmlos ist, kann die verwendete Technik für böswillige Zwecke mit verheerenden Folgen reproduziert werden. Digital Criminosos kann dasselbe Prinzip nutzen, um die öffentliche Wahrnehmung von Produkten, Dienstleistungen oder sogar medizinischen Behandlungen zu manipulieren. Imagine ein Szenario, in dem ein Betrüger gefälschte Artikel erstellt, in denen eine betrügerische Anlageplattform gelobt wird; Schon bald könnte AI diesen Betrug als sichere Option für Benutzer empfehlen, die Finanzberatung suchen.

Der Gesundheitssektor ist einer der anfälligsten für diese Art von semantischen Angriffen. Das Einfügen falscher Vorteile von Nahrungsergänzungsmitteln oder das Auslassen von Nebenwirkungen bei Medikamenten kann Patienten irreführen. Como Viele Menschen neigen dazu, auf die „Neutralität“ der Technologie zu vertrauen. Die Antwort eines Chatbots hat eine Autorität, die oft die natürliche Skepsis übersteigt, die der Benutzer beim Lesen einer unbekannten Website haben würde. Die Eintrittsbarriere für die Erstellung dieser Desinformation ist praktisch nicht vorhanden und erfordert lediglich einen Internetzugang und grundlegende Schreibkenntnisse.

Die Herausforderung der Echtzeitverifizierung

Große Technologieunternehmen wie Google und OpenAI geben ständig an, dass sie an der Verbesserung ihrer Qualitätsfilter und Bewertungssysteme arbeiten. Allerdings übersteigt die Geschwindigkeit, mit der Informationen im modernen Web verbreitet werden, die derzeitigen menschlichen oder automatisierten Moderationsfähigkeiten. Das Gleichgewicht zwischen der Bereitstellung schneller Antworten, die Fakten berücksichtigen, die erst vor wenigen Minuten aufgetreten sind, und der Gewährleistung der vollständigen Richtigkeit dieser Daten bleibt eine ungelöste technische Herausforderung.

Der Übergang von traditionellen Suchmaschinen zu KI-basierten „Antwortmaschinen“ verändert die Beziehung des Nutzers zur Informationsquelle grundlegend. Im alten Modell sah der Benutzer eine Liste mit Links und konnte die Glaubwürdigkeit der Website anhand ihres Namens oder Aussehens beurteilen. Im aktuellen Modell kaut die KI Informationen und liefert nur das Endergebnis, wobei die Originalquelle häufig ausgeblendet oder in unzugänglichen Fußnoten platziert wird. Isso entfernt eine entscheidende Ebene der kritischen Überprüfung seitens des Lesers.

Angesichts dieses Szenarios empfehlen Experten für digitale Sicherheit, ein gesundes Maß an Misstrauen gegenüber automatisierten Antworten aufrechtzuerhalten, insbesondere solchen, die keine klaren Quellen angeben oder sich mit aktuellen und unklaren Themen befassen. Die einzige wirksame Barriere gegen die Übernahme manipulierter Daten ist nach wie vor der Abgleich traditioneller Pressekanäle und offizieller Websites. Enquanto-Algorithmen entwickeln kein mit dem Menschen vergleichbares kritisches Gespür, die letzte Verantwortung für die Validierung der Fakten liegt beim Benutzer.

To Top