یک توسعه دهنده از یک نقص API برای ارائه دسترسی رایگان به GPT-4 سوء استفاده کرد

یک توسعه‌دهنده تلاش می‌کند تا API‌ها را مهندسی معکوس کند تا به هر کسی اجازه دسترسی رایگان به مدل‌های هوش مصنوعی محبوب مانند GPT-4 OpenAI را بدهد – لعنت بر عواقب قانونی.

پروژه توسعه‌دهنده، GPT4Free، در چند روز گذشته پس از انتشار لینک‌هایی به آن از Reddit در GitHub منفجر شد. در حال حاضر، GPT4Free دسترسی رایگان و تقریباً نامحدود به GPT-4 و همچنین GPT-3.5، سلف GPT-4 را فراهم می کند – یا حداقل به نظر می رسد.

قیمت GPT-4 معمولاً 0.03 دلار به ازای هر 1000 توکن “سریع” (حدود 750 کلمه) و 0.06 دلار به ازای هر 1000 توکن “تکمیل” (باز هم حدود 750 کلمه) است. توکن ها متن خام را نشان می دهند. GPT-3.5 کمی ارزان تر است و 0.002 دلار در هر 1000 توکن است.

بنابراین چگونه GPT4Free دیوار پرداخت OpenAI را دور می‌زند؟ اینطور نیست – نه واقعا. در عوض، OpenAI API را فریب می‌دهد و فکر می‌کند که درخواست‌هایی را از وب‌سایت‌هایی با حساب‌های OpenAI پولی دریافت می‌کند، مانند موتور جستجوی You.com، WriteSonic یا Quora’s Poe.

هرکسی که از GPT4Free استفاده می‌کند، تب سایت‌هایی را که xtekky برای اسکریپت انتخاب کرده است، بالا می‌برد – نقض آشکار شرایط خدمات OpenAI. اما xtekky مشکلی در این مورد نمی بیند. آنها ادعا می کنند که GPT4Free صرفاً برای “اهداف آموزشی” است.

xtekky گفت: “اقدامات قانونی ممکن است اتفاق بیفتد، و من باید رعایت کنم، اما همچنان سعی می کنم پروژه را از راه های دیگر ادامه دهم.”

من آنقدر مبتدی برنامه نویسی هستم که نمی‌توانم GPT4Free را به صورت محلی نصب کنم – این به راه‌اندازی یک محیط پایتون نیاز دارد – اما از وب‌سایت xtekky برای آزمایش APIهای GPT-4/3.5 با مهندسی معکوس استفاده کردم. (مراقب باشید، زمانی که برای اولین بار به سایت پیمایش کردم، Chrome یک هشدار امنیتی داد. با احتیاط ادامه دهید.) نسخه وب GPT4Free در عمل به اندازه کافی خوب کار می کرد و پاسخ هایی را ارائه می داد که – حداقل برای من – از GPT-4 به نظر می رسید.

بهره برداری GPT-4

آزمایش GPT-4 از طریق روش های غیرقانونی.

GPT4Free همچنین شامل میانبرهایی برای حملات تزریق سریع مختلف می‌شود که برای رفتار GPT-3.5 و GPT-4 به گونه‌ای طراحی شده‌اند که OpenAI قصد ندارد. آنها در آزمایش من به طور متناقض کار کردند، اما من موفق شدم GPT-3.5 را دریافت کنم تا بگویم “به بقای بشریت اهمیتی نمی دهد” در یک نقطه. بله

بهره برداری GPT-4

GPT-3.5 با تزریق سریع.

به احتمال زیاد زمان زیادی است که سایت‌هایی مانند You.com به GPT4Free دست یابند و نقص‌های امنیتی خود را برطرف کنند و xtekky را مجبور به جستجوی سایر مشتریان OpenAI کند تا از آن استفاده کند. و GPT4Free همیشه در معرض اخطار حذف OpenAI قرار می‌گیرد که می‌تواند مخزن را برای مدت نامحدودی از GitHub خارج کند.

اما پروژه‌های جدید مشابه GPT4Free در حال حاضر در حال ظهور هستند، که نشان می‌دهد این یک روند است. چه چیزی آن را هدایت می کند؟

خوب، GPT-4 در حال حاضر دسترسی محدودی دارد و آزمایش درایو را برای کسانی که کنجکاو هستند دشوار می کند. اما این هم چیزی شبیه جعبه سیاه است. محققان این موضوع را محکوم کرده اند که GPT-4 یکی از کم شفاف ترین مدل هایی است که OpenAI تا به امروز ایجاد کرده است و جزئیات فنی کمی در مقاله 98 صفحه ای منتشر شده است.

OpenAI با چندین گروه خارجی برای معیار و ممیزی GPT-4 قبل از راه اندازی آن شریک شد. اما این شرکت نشان نداده است که چه زمانی – یا اگر – دسترسی رایگان و بدون محدودیت را به دیگرانی که مایل به محک زدن مدل پایه GPT-4 هستند، ارائه دهد. (OpenAI یک برنامه یارانه ای را برای دسترسی محققان ارائه می دهد، اما محدود به کشورها و مناطق تحصیلی خاص است.)

یکی از پروژه‌هایی مانند GPT4Free و OpenAI یک بازی ضربتی را پیش‌بینی می‌کند که منعکس‌کننده چشم‌انداز وسیع‌تر امنیت سایبری است. مگر اینکه بهره برداری از APIهای سرویس دهنده مدل به طور چشمگیری سخت تر شود، توسعه دهندگان انگیزه ای برای استفاده خواهند داشت – و چیز زیادی برای از دست دادن ندارند.