37C3 - Unsere Worte sind unsere Waffen

Sdílet
Vložit
  • čas přidán 22. 08. 2024
  • media.ccc.de/v...
    Wie wir Chatbots allein mit kreativer Wortfindung so manipulieren können, dass sie uns dienen (ja, social engineering funktioniert bei großen Sprachmodellen!)
    Chatbots lassen sich durch Sprache manipulieren. Und Sprache, das ist etwas, das wir Menschen gut können! Das ist eine gute Nachricht. In diesem Talk soll es darum gehen, unsere Ohnmacht zu lindern und zu verstehen, dass wir ziemlich vieles gut können, was uns hilft, große Sprachmodelle für unsere Zwecke zu nutzen (und möglicherweise anders, als sie gedacht sind). Social Engineering und - quatschen.
    Es ist vieles gesagt und geschrieben worden über große Sprachmodelle und die Gefahren, die mit ihnen einhergehen, die Biases, die Verstärkung von Ausbeutung, die Zementierung von Machtverhältnissen und neue Möglichkeiten von Angriffen. Das alles gilt weiterhin. Doch umso mehr sollten wir uns anschauen, wie wir die Technologie mit ihren eigenen Waffen schlagen können. Denn all diese Chatbots haben sich in einem Bereich eingenistet, in dem wir Menschen besonders gut sind: Sprache. Quatschen wir sie in ihr Verderben!
    In dem Talk erkläre ich anhand von Beispielen aus meinen jüngsten Recherchen, wie wir große Sprachmodelle anders nutzen können, als sie möglicherweise gedacht sind - und wie wir damit Gutes tun können. Beispielsweise habe ich Chatbots per social engineering dazu gebracht, ihre dunklen Geheimnisse - wie manipulierende Initial Prompts - zu verraten, und damit dahinterstehende Firmen und deren verwerfliche Machenschaften entblößt. Oder mir bei investigativen Recherchen zu helfen, die besten Google Dorks zu erklären, Verstecktes in Bildern zu erkennen und Dinge zu verraten, die sie eigentlich nicht preisgeben sollen - wie Julian Reichelts private E-Mail-Adresse oder gesammelte E-Mail-Adressen aller Gesundheitsämter in Rheinland-Pfalz.
    Es wird unterhaltsam. Und es gibt viel mitzunehmen: Zuhörer:innen lernen dabei nicht nur sinnvolle Tricks für ihre eigenen Recherchen, sondern ganz nebenbei auch, wie sie ihre eigenen Daten besser schützen können.
    Eva Wolfangel
    events.ccc.de/...
    #37c3 #EthicsPoliticsSociety

Komentáře • 54

  • @ElektrischInkorrekt
    @ElektrischInkorrekt Před 6 měsíci +5

    15:15 Übrigens: die oberen beiden E-Mail-Adressen gehören zu dem selben Konto, da Google da intern den Punkt nicht berücksichtigt.
    Deswegen haben die Adressen auch beide das selbe Profilbild.

  • @apt-get_security
    @apt-get_security Před 7 měsíci +32

    also das mit den Email Adressen ist ja echt spannend. Bei dem Thema KI zeigt es immer wieder, dass die wirklich kreative Seite vor dem Bildschirm sitzt. Beim Thema prompt engineering um die Ecke zu denken ist aktuell sehr wichtig um mehr aus der KI rauszuholen.
    Gerne mehr davon

  • @Linuxdirk
    @Linuxdirk Před 7 měsíci +75

    *Traue keinem Chatbot den du nicht selbst gepromptet hast* 😊
    Cooler Talk!

  • @wchen2340
    @wchen2340 Před 7 měsíci +13

    Das es ein hübsches Bild "gemalt" hat als Entschuldigung für den falsch geschriebenen Namen ist ja goldig.

  • @racsf
    @racsf Před 7 měsíci +25

    Wahnsinn - bin erst bei Minute 10, aber alleine die Idee des "System Prompt", es zu verklausulieren und Ergebnisse zu erzwingen ist sehr intelligent und kreativ

    • @frowin2
      @frowin2 Před 7 měsíci

      Das hat sie jetzt nicht innoviert. Also das ist eine etablierte Standardprozedere die man seit Anbeginn von ChatGPT nutzt. Gibt viele gängige Methoden um Chatbots Informationen über ihre Konfiguration zu entlocken.

  • @lotharschwab8376
    @lotharschwab8376 Před 7 měsíci +18

    Excellent presentation. Logical, entertaining, useful and great handling of the microphone problems. Joy to listen to.

  • @treakzy_9594
    @treakzy_9594 Před 19 dny +1

    super cooler talk

  • @smashICE1
    @smashICE1 Před 6 měsíci +1

    Sehr interessanter Talk, vielen Dank dafür!

  • @haraldclark6206
    @haraldclark6206 Před 6 měsíci +1

    Super Vortrag! Vielen Dank!

  • @vexator
    @vexator Před 7 měsíci +9

    Das Video ist 7 Minuten online und hat schon 3 gute Bewertungen. Beim 37c3 kann man mit gutem Gewissen vor Ende des Videos bewerten 🎉

    • @vexator
      @vexator Před 7 měsíci +1

      4 gute Bewertungen 😃

  • @ewieenigma
    @ewieenigma Před 7 měsíci +2

    danke für eure Vorträge!

  • @75hilmar
    @75hilmar Před 6 měsíci +2

    10:18 es mag jetzt so rüberkommen als sei dies eine Ausnahme, doch Marketing im Gesundheitswesen lief schon vor ChatGPT so ab.

  • @fabrestervis
    @fabrestervis Před 7 měsíci +9

    Schade das bei der Fragerunde nicht verstanden wurde ob im Hintergrund Daten die man nicht explizit dem Chatbot gibt trotzdem abgegriffen werden-metadaten- und wenn ja wie das verhindert werden kann. War so froh das der Zuhörer nochmal gefragt hat und war umso mehr enttäuscht eine ausweichende antwort zu hören, die wieder auf (absichtlich) hochgelade daten abzielt. Aber gut einer journalistin ohne technischen Kenntnisse bzw. Mit anderem schwerpunkt kann man keinen vorwurf machen, das sie auf der ebene garnicht denkt.

    • @monopoly5496
      @monopoly5496 Před 7 měsíci +2

      Wir als CCC Zuschauer sind eben ein generell technisch besonders interessiertes und kompetentes Publikum. Ich würde sogar argumentieren, dass die meisten Expert:innen sind. Da hat man als Journalist:in eine schwere Zeit, uns etwas neues zu erzählen, wenn man sich nicht sehr sehr gut auf dem Gebiet auskennt. Das kann ich natürlich nachvollziehen. Aber mehr über die sozialwissenschaftliche Seite zu erfahren ist auch nett.

  • @Joel-qo6gt
    @Joel-qo6gt Před 7 měsíci +1

    Very interesting talk, even if I could only listen through translated automatic subtitles. That part where the speaker managed to get someone's email address by just asking for a list of likely candidates was a little frightening. Here's hoping that this kind of stuff is used wisely and for good.
    I read the English translation of the automatic German subtitles, so if there is a large inaccuracy you noticed between the captions and the speaker, please let me know so I can have a more complete understanding of the message.

    • @lukas7353
      @lukas7353 Před 6 měsíci +1

      First link in the description should have better dubs and or subtitles

    • @ElektrischInkorrekt
      @ElektrischInkorrekt Před 6 měsíci

      Thanks to the c3lingo-team this Talk is also available with english voiceover, either on the Media CCC Page or as seperate Video here on CZcams.

    • @ElektrischInkorrekt
      @ElektrischInkorrekt Před 6 měsíci

      Add a dot between "media" and "ccc" and "de", or first Link in description.

  • @sauronliebtdich
    @sauronliebtdich Před 7 měsíci +1

    klasse vortrag! danke

  • @ElephantXXL
    @ElephantXXL Před 7 měsíci +2

    Springers Chatbot mach doch genau was ihre Bild (ist laut Gerichtsurteil keine Zeitung) macht. Passt doch wie Faust aufs Auge.

  • @Fisk742
    @Fisk742 Před 7 měsíci +4

    Mit emotional pressure sensitive Informationen aus einem Chatbot extrahiert.... science has gone too far... xD

  • @ayasekaru
    @ayasekaru Před 7 měsíci +2

    bei 23:00 ist ja leider das Problem das so eine LLM sich schnell "fakten" ausdenken kann, was bedeutet das man wiederrum diese Sachen die das Ding einem gibt dann nochmal nachforschen muss. Bei einen kleinem Codeschnipsel ist das ja noch zu machen, aber ab einer gewissen Größe ist es halt fast schon einfacher sowas selber zu machen, einfach weil man dann seine eigenen denkfehler einbauen kann statt die von einer LLM zu kriegen. EDIT nvm ab 34:00 wird das noch mal erklärt!

  • @greenmanontherun4401
    @greenmanontherun4401 Před 7 měsíci +7

    Ich teile die positive Sichtweise der ersten Sequenz eher nicht. Wir fangen gerade erst mit diesen Systemen an und die genannten Fälle sind lediglich das Ergebnis inkompetenter Vorgehensweisen und aktueller Fehler in den Systemen. Das bleibt aber nicht so. Man wird lernen mit den Systemen umzugehen und die Systeme werden im Sinne der Möglichkeit des Generierens von Geschäftsmodellen erfolgreich weiter entwickelt.

  • @S1lentSt0rm
    @S1lentSt0rm Před 7 měsíci +3

    It's pretty creepy and dangerous what they can do. Of course as helpful as it might be for journalists and white hats, the flip side is that the other side is also able to use that stuff and it is increasingly unlikely that you will ever again get to see improperly blacked out documents like that.

  • @Mayagick
    @Mayagick Před 7 měsíci +1

    Klasse. Vorsicht vor Eva, wenn die mal angebissen hat, die lässt nicht mehr los ;-)

  • @mr.tarkiak4720
    @mr.tarkiak4720 Před 7 měsíci +2

    Bing for the win ;)

  • @P8Dealer
    @P8Dealer Před 7 měsíci

    Wolfangel als Nachname kommt hart für den Talk :D

  • @75hilmar
    @75hilmar Před 6 měsíci

    12:45 "Die Wissenschaft hat die Orakel beerdigt. Nun sabotieren die Orakel die Wissenschaft."
    _Peter Sloterdijk, Die Zukunft der Arbeit_

  • @mepipe7705
    @mepipe7705 Před 7 měsíci +1

    25:50 ist ja schön, dass es den Suchbegriff übersetzt hat. Aber wenn man sieht, das "Apple" auf Russisch zu "яблоко" (wörtlich Apfel) wird obwohl die Firma bestimmt nicht unter diesem Namen auftritt ... naja, ist wohl noch nicht so ausgereift

  • @Spechtlerimwald
    @Spechtlerimwald Před 7 měsíci +1

    "Social engineering against chatbots" ;-)) - mit den eigenen Waffen schlagen ...

  • @theo_korner
    @theo_korner Před 7 měsíci +5

    Gibt es irgendwo die extended slides schon online?

  • @wind1309
    @wind1309 Před 7 měsíci +1

    also für eine konferenz oder messe die von nerds organisiert wird ging das mic irgendwie nie konstant 😀

    • @TheJPSD
      @TheJPSD Před 7 měsíci +2

      Sind ja copmuter nerds und keine Tontechniker,😉

  • @ikemkrueger
    @ikemkrueger Před 7 měsíci

    5:17 Die Zukunft der Influencer.

  • @SonOfMeme
    @SonOfMeme Před 7 měsíci +25

    Gottseidank gibt es JournalistInnen, die Ende 2023 den Besuchern des CCC 10 Minuten lang erklären, dass man mit chatgpt code generieren kann!

    • @kaloka521
      @kaloka521 Před 7 měsíci +23

      Und den zur zeit 28k Leuten auf CZcams die vielleicht nicht so vertraut mit der Technologie sind. So ein Talk kann ich auch meinen Eltern schicken die dann daran profitieren können. Ist CCC ist natürlich das falsche Publikum für die 10 Minuten, jedoch scheint der Saal den Talk durchaus trotzdem genossen zu haben.

    • @smashICE1
      @smashICE1 Před 6 měsíci

      Gottseidank (sic!) gibt es genügend Menschen, die auch außerhalb ihrer Bubble atmen können und ihr Thema einer vielfältigen Masse an Interessenten aufbereiten.

  • @user-ud8hw4gp6t
    @user-ud8hw4gp6t Před 7 měsíci

    18:42 oha 1 millionen zeilen, wie kan pandas nur so gemein sein? hmmmm