
Розробник використав дефект в API для надання вільного доступу до GPT-4
Розробник намагається переробити API, щоб надати будь-кому безкоштовний доступ до популярних моделей ШІ, таких як GPT-4 від OpenAI, — присягаюся юридичними наслідками.
Проект розробника, GPT4Free, вибухнув на GitHub за останні кілька днів після того, як посилання на нього з Reddit стали вірусними. Наразі GPT4Free надає — або, принаймні, здається, що надає — безкоштовний і практично необмежений доступ до GPT-4, а також до GPT-3.5, попереднику GPT-4.
GPT-4 зазвичай коштує 0,03 долара за 1000 лексем «підказки» (близько 750 слів) і 0,06 долара за 1000 лексем «завершення» (знову ж таки, близько 750 слів); лексеми являють собою необроблений текст. GPT-3.5 трохи дешевше — 0,002 долара за 1 000 лексем.
«Реверс-інжиніринг — це галузь, яка мені завжди дуже подобалася, це як виклик для мене», — розповів TechCrunch у Telegram DM розробник, студент факультету комп’ютерних наук під ніком xtekky. «Спочатку це було для розваги, а тепер для того, щоб надати альтернативу людям, у яких немає можливості використовувати GPT-4/3.5».
Як же GPT4Free обходить платний бар’єр OpenAI? Ніяк. Натомість він обманює API OpenAI, змушуючи його думати, що він отримує запити від сайтів із платними акаунтами OpenAI, таких як пошукова система You.com, WriteSonic або Quora’s Poe.
Будь-хто, хто використовує GPT4Free, поповнює вкладку сайтів, які xtekky вирішила заскриптувати, що є очевидним порушенням умов надання послуг OpenAI.

Але xtekky не бачать у цьому проблеми; вони стверджують, що GPT4Free призначений строго для «освітніх цілей».
«Юридичні дії можуть відбутися, і мені доведеться підкоритися, але я все одно спробую продовжити проєкт іншими способами, — каже xtekky.
Я занадто новачок у програмуванні, щоб встановити GPT4Free локально — для цього потрібно налаштувати середовище Python — але я скористався сайтом xtekky, щоб протестувати перероблені API GPT-4/3.5. (Увага, при першому переході на сайт Chrome видав попередження про безпеку. Будьте обережні.) Веб-версія GPT4Free на практиці працювала досить добре, видаючи відповіді, які, принаймні, мені, здавалися відповідями GPT-4.
Перевірка GPT-4 нелегальними засобами. Image Credits: xtekky
GPT4Free також містить ярлики для різних атак на впровадження підказок, покликаних змусити GPT-3.5 і GPT-4 поводяться так, як OpenAI не планував. У моїх тестах вони спрацьовували непослідовно, але в якийсь момент мені вдалося змусити GPT-3.5 сказати, що йому «наплювати на виживання людства». Жах.
GPT-3.5 з оперативною ін’єкцією. Image Credits: xtekky
Ймовірно, це лише питання часу, коли сайти на кшталт You.com підхоплять GPT4Free і виправлять свої недоліки безпеки, що змусить xtekky шукати інших клієнтів OpenAI, з яких можна було б взяти приклад. Крім того, GPT4Free постійно перебуває під владою повідомлення про видалення репозиторію від OpenAI, що може витіснити його з GitHub на невизначений термін.
Але нові проєкти, подібні до GPT4Free, уже з’являються, що свідчить про те, що це свого роду тенденція. Що ж рухає нею?
Наразі GPT-4 перебуває в обмеженому доступі, що робить його важкодоступним для цікавих. Крім того, це свого роду «чорний ящик». Дослідники зазначають, що GPT-4 — одна з найменш прозорих моделей, створених OpenAI на сьогоднішній день, і в 98-сторінковому документі, що супроводжує її випуск, практично немає технічних подробиць.
OpenAI співпрацювала з кількома сторонніми групами, щоб провести бенчмаркінг і аудит GPT-4 до його запуску. Але компанія не повідомила, коли — і чи буде — вона надасть безкоштовний, необмежений доступ іншим охочим провести бенчмаркінг базової моделі GPT-4. (OpenAI пропонує субсидовану програму для доступу дослідників, але вона обмежена певними країнами та галузями досліджень).
Можна припустити, що між такими проектами, як GPT4Free і OpenAI, відбуватиметься гра в піддавки, дзеркальне відображення ширшого ландшафту кібербезпеки. Поки API, що використовують моделі, не стануть значно складнішими для експлуатації, у розробників буде стимул скористатися перевагами — і не так багато втратити.



