یک توسعه دهنده از یک نقص API برای ارائه دسترسی رایگان به GPT-4 سوء استفاده کرد
یک توسعهدهنده تلاش میکند APIها را مهندسی معکوس کند تا به هر کسی اجازه دسترسی رایگان به مدلهای هوش مصنوعی محبوب مانند GPT-4 OpenAI را بدهد – لعنت بر عواقب قانونی.
پروژه توسعهدهنده، GPT4Free، در چند روز گذشته پس از انتشار لینکهایی به آن از Reddit در GitHub منفجر شد. در حال حاضر، GPT4Free دسترسی رایگان و تقریباً نامحدود به GPT-4 و همچنین GPT-3.5، سلف GPT-4 را فراهم می کند – یا حداقل به نظر می رسد.
قیمت GPT-4 معمولاً 0.03 دلار به ازای هر 1000 توکن “سریع” (حدود 750 کلمه) و 0.06 دلار به ازای هر 1000 توکن “تکمیل” (باز هم حدود 750 کلمه) است. توکن ها متن خام را نشان می دهند. GPT-3.5 کمی ارزان تر است و 0.002 دلار در هر 1000 توکن است.
توسعهدهنده، دانشجوی علوم کامپیوتر با نام کاربری xtekky، به TechCrunch از طریق DM تلگرام گفت: «مهندسی معکوس دامنهای است که من همیشه آن را واقعاً دوست داشتهام – برای من مانند یک چالش است. “اول، برای سرگرمی بود، اما اکنون جایگزینی برای افرادی است که هیچ وسیله ای برای استفاده از GPT-4/3.5 ندارند.”
بنابراین چگونه GPT4Free دیوار پرداخت OpenAI را دور میزند؟ اینطور نیست – نه واقعا. در عوض، OpenAI API را فریب میدهد و فکر میکند که درخواستهایی را از وبسایتهایی با حسابهای OpenAI پولی دریافت میکند، مانند موتور جستجوی You.com، WriteSonic یا Quora’s Poe.
هر کسی که از GPT4Free استفاده میکند، برگه سایتهایی را که xtekky برای اسکریپت انتخاب کرده است، بالا میبرد – نقض آشکار شرایط خدمات OpenAI. اما xtekky مشکلی در این مورد نمی بیند. آنها ادعا می کنند که GPT4Free صرفاً برای “اهداف آموزشی” است.
xtekky گفت: «اقدامات قانونی ممکن است اتفاق بیفتد، و من باید رعایت کنم، اما همچنان تلاش میکنم پروژه را از راههای دیگر ادامه دهم.
من آنقدر مبتدی برنامه نویسی هستم که نمی توانم GPT4Free را به صورت محلی نصب کنم – این کار نیازمند راه اندازی یک محیط پایتون است – اما از وب سایت xtekky برای آزمایش API های GPT-4/3.5 با مهندسی معکوس استفاده کردم. (حفظ، زمانی که برای اولین بار به سایت رفتم، کروم یک هشدار امنیتی داد. با احتیاط ادامه دهید.) نسخه وب GPT4Free در عمل به اندازه کافی خوب کار کرد و پاسخ هایی را ارائه کرد که به نظر می رسید – حداقل برای من – از GPT-4 باشد.
به احتمال زیاد زمان زیادی است که سایتهایی مانند You.com به GPT4Free دسترسی پیدا کنند و نقصهای امنیتی خود را برطرف کنند و xtekky را مجبور کند تا سایر مشتریان OpenAI را جستجو کند. و GPT4Free همیشه در معرض اخطار حذف OpenAI قرار میگیرد که میتواند مخزن را برای مدت نامحدودی از GitHub خارج کند.
اما پروژههای جدید مشابه GPT4Free در حال حاضر در حال ظهور هستند، که نشان میدهد این یک روند است. چه چیزی آن را هدایت می کند؟
خوب، GPT-4 در حال حاضر دسترسی محدودی دارد و آزمایش درایو را برای کسانی که کنجکاو هستند دشوار می کند. اما این هم چیزی شبیه جعبه سیاه است. محققان این موضوع را محکوم کرده اند که GPT-4 یکی از کم شفاف ترین مدل هایی است که OpenAI تا به امروز ایجاد کرده است و جزئیات فنی کمی در مقاله 98 صفحه ای منتشر شده است.
OpenAI با چندین گروه خارجی برای معیار و ممیزی GPT-4 قبل از راه اندازی آن شریک شد. اما این شرکت نشان نداده است که چه زمانی – یا اگر – دسترسی رایگان و بدون محدودیت را به دیگرانی که میخواهند مدل پایه GPT-4 را محک بزنند، ارائه دهد. (OpenAI یک برنامه یارانه ای برای دسترسی محققان ارائه می دهد اما محدود به کشورها و زمینه های تحصیلی خاصی است.)
یکی از پروژههایی مانند GPT4Free و OpenAI یک بازی ضربتی را پیشبینی میکند که منعکسکننده چشمانداز وسیعتر امنیت سایبری است. مگر اینکه بهره برداری از APIهای سرویس دهنده مدل به طور چشمگیری سخت تر شود، توسعه دهندگان انگیزه ای برای استفاده خواهند داشت – و چیز زیادی برای از دست دادن ندارند.
اولین دیدگاه را ثبت کنید