能写论文能聊天的机器人是“天使”还是“魔鬼”******
■ 专栏
ChatGPT只是将人从简单的脑力劳动中解放出来,让人能够更多地投入到复杂的脑力劳动中。
当地时间2月1日,美国人工智能研究公司OpenAI,推出ChatGPT付费订阅版ChatGPT Plus,每月收费20美元。自2022年11月30日发布模型至今,聊天机器人ChatGPT正式踏上了商业变现之路。
这也意味着,ChatGPT迅速成为了新的风口。微软已经打算把旗下产品全面接入ChatGPT;美版头条BuzzFeed因让ChatGPT上岗写文章,两天内股价上涨3倍;老牌搜索引擎公司谷歌已经在担心自己会被ChatGPT取代;国内也有搜索巨头发布预告,称其即将发布中国版ChatGPT,国内资本市场AI(人工智能)概念股应声而涨。
可以说,ChatGPT的正式商用,将把AI带进一个全新世界。
ChatGPT被普遍认为是个新风口
人机对话,一直是从业者孜孜不倦研究的课题。
之前,我们也接触过比如Siri(语音助手),比如各种智能音箱,但最多只能问问天气,问问一些能搜索到的知识。关键是,你还必须按照标准方式去问,它才能理解,才能给出回答,而且很多回答要么是答非所问,要么就是标准话术。
ChatGPT不一样,只需要你用自然的语言和它对话,它就能理解,不需要标准格式。和它对话,就像和人对话一样,这才是真正的人机对话。
此外,ChatGPT还有一个智慧的大脑,贮备了丰富的知识,能够给对方一些比较精准的建议,或者提供多个建议供你选择。它还能通过对方的反馈,借助于多轮对话,逐步提高回答的精准度。这已经就和人非常相似了。
而且,ChatGPT还能够将答案以一种人容易理解的语言组织起来,生成人容易理解的答案。总而言之,它是和人高度相似的说话机器,在知识量方面又远超个人,无人能及。因此,AlphaGo之后,ChatGPT被普遍认为是一个新风口。
把人从简单脑力劳动中解放出来
正因为ChatGPT如此强大,也让人们有些担忧。
如果程序员都借助于ChatGPT写程序,一些初级的程序员就可能失去工作;如果设计部门、策划部门大规模使用ChatGPT,一些初级的设计师、策划人员也可能被取代。甚至那些我们认为不可取代的门诊医生,如果ChatGPT学习能力越来越强,又有什么理由说不可取代?
因此,我们需要思考的是,ChatGPT带来的变革是巨大的,人类是否对此做好了充分的准备?
当然,ChatGPT也不是魔鬼。一种新的技术的到来,必定会淘汰一些技术和技能,但同时就会有新的需求出现。只是,在时代的大潮中,人类只能去适应,而不是抗拒,去拥抱变化,而不是墨守成规。
比如,历史上,蒸汽机、电力、电子计算机的出现,无不是为了解放人类,将人类从繁重的体力劳动中解放出来,更多地投入到脑力劳动中去。ChatGPT也只是将人从简单的脑力劳动中解放出来,让人能够更多地投入到复杂的脑力劳动中。
国内公司也已经开始发力新赛道
ChatGPT火爆全球,国内的巨头们自然也不会错过这个机会,且已有公司率先发力成为ChatGPT类应用的玩家,并计划在今年3月份推出类似ChatGPT的应用。
对于这种必须直接面对的竞争威胁,国内公司也可以说是早就做好了相关准备。比如,去年火爆一时的AI绘画,就是一个AI艺术和创意辅助平台,也是依托技术创新推出的AI绘画产品。
完全可以预见,以国内公司在此方面的积累,加入ChatGPT类应用竞赛的中国玩家,也将带动国内相关各方在这一全新赛道上奔跑起来。
自从有了语言,猿人就变成了智人。而自从成为了智人,人类的发展突飞猛进。在人类漫长的历史长河中,语言扮演着无比重要的角色。
而今,机器解决了语言问题,能够听懂人话了、开始说人话了,其是否也会带来一场暴风骤雨般的革命?ChatGPT给我们带来了无尽的想象空间。
□刘兴亮(DCCI互联网研究院院长)
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)