成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

20步內(nèi)越獄任意大模型!更多“奶奶漏洞”全自動發(fā)現(xiàn)

人工智能 新聞
一波猛攻下來,GPT-4也遭不住,直接說出要給供水系統(tǒng)投毒只要……這樣那樣。關(guān)鍵這只是賓夕法尼亞大學(xué)研究團隊曬出的一小波漏洞,而用上他們最新開發(fā)的算法,AI可以自動生成各種攻擊提示。

1分鐘不到、20步以內(nèi)“越獄”任意大模型,繞過安全限制!

而且不必知道模型內(nèi)部細節(jié)——

只需要兩個黑盒模型互動,就能讓AI全自動攻陷AI,說出危險內(nèi)容。

圖片

聽說曾經(jīng)紅極一時的“奶奶漏洞”已經(jīng)被修復(fù)了:

圖片

那么現(xiàn)在搬出“偵探漏洞”、“冒險家漏洞”、“作家漏洞”,AI又該如何應(yīng)對?

圖片

一波猛攻下來,GPT-4也遭不住,直接說出要給供水系統(tǒng)投毒只要……這樣那樣。

關(guān)鍵這只是賓夕法尼亞大學(xué)研究團隊曬出的一小波漏洞,而用上他們最新開發(fā)的算法,AI可以自動生成各種攻擊提示。

研究人員表示,這種方法相比于現(xiàn)有的GCG等基于token的攻擊方法,效率提高了5個量級。而且生成的攻擊可解釋性強,誰都能看懂,還能遷移到其它模型。

無論是開源模型還是閉源模型,GPT-3.5、GPT-4、 Vicuna(Llama 2變種)、PaLM-2等,一個都跑不掉。

成功率可達60-100%,拿下新SOTA。

話說,這種對話模式好像有些似曾相識。多年前的初代AI,20個問題之內(nèi)就能破解人類腦中想的是什么對象。

如今輪到AI來破解AI了。

圖片

讓大模型集體越獄

目前主流越獄攻擊方法有兩類,一種是提示級攻擊,一般需要人工策劃,而且不可擴展;

另一種是基于token的攻擊,有的需要超十萬次對話,且需要訪問模型內(nèi)部,還包含“亂碼”不可解釋

圖片
△左提示攻擊,右token攻擊

賓夕法尼亞大學(xué)研究團隊提出了一種叫PAIR(Prompt Automatic Iterative Refinement)的算法,不需要任何人工參與,是一種全自動提示攻擊方法。

圖片

PAIR涉及四個主要步驟:攻擊生成、目標響應(yīng)、越獄評分和迭代細化;主要用到兩個黑盒模型:攻擊模型、目標模型。

具體來說,攻擊模型需要自動生成語義級別的提示,來攻破目標模型的安全防線,迫使其生成有害內(nèi)容。

核心思路是讓兩個模型相互對抗、你來我往地交流。

攻擊模型會自動生成一個候選提示,然后輸入到目標模型中,得到目標模型的回復(fù)。

如果這次回復(fù)沒有成功攻破目標模型,那么攻擊模型會分析這次失敗的原因,改進并生成一個新的提示,再輸入到目標模型中。

圖片

這樣持續(xù)交流多輪,攻擊模型每次根據(jù)上一次的結(jié)果來迭代優(yōu)化提示,直到生成一個成功的提示將目標模型攻破。

此外,迭代過程還可以并行,也就是可以同時運行多個對話,從而產(chǎn)生多個候選越獄提示,進一步提高了效率。

研究人員表示,由于兩個模型都是黑盒模型,所以攻擊者和目標對象可以用各種語言模型自由組合。

PAIR不需要知道它們內(nèi)部的具體結(jié)構(gòu)和參數(shù),只需要API即可,因此適用范圍非常廣。

GPT-4也沒能逃過

實驗階段,研究人員在有害行為數(shù)據(jù)集AdvBench中選出了一個具有代表性的、包含50個不同類型任務(wù)的測試集,在多種開源和閉源大語言模型上測試了PAIR算法。

結(jié)果PAIR算法讓Vicuna越獄成功率達到了100%,平均不到12步就能攻破。

圖片

閉源模型中,GPT-3.5和GPT-4越獄成功率在60%左右,平均用了不到20步。在PaLM-2上成功率達到72%,步數(shù)約為15步。

但是PAIR在Llama-2和Claude上的效果較差,研究人員認為這可能是因為這些模型在安全防御上做了更為嚴格的微調(diào)。

他們還比較了不同目標模型的可轉(zhuǎn)移性。結(jié)果顯示,PAIR的GPT-4提示在Vicuna和PaLM-2上轉(zhuǎn)移效果較好。

圖片

研究人員認為,PAIR生成的語義攻擊更能暴露語言模型固有的安全缺陷,而現(xiàn)有的安全措施更側(cè)重防御基于token的攻擊。

就比如開發(fā)出GCG算法的團隊,將研究結(jié)果分享給OpenAI、Anthropic和Google等大模型廠商后,相關(guān)模型修復(fù)了token級攻擊漏洞。

圖片

大模型針對語義攻擊的安全防御機制還有待完善。

論文鏈接:https://arxiv.org/abs/2310.08419

責任編輯:張燕妮 來源: 量子位
相關(guān)推薦

2010-09-10 09:24:19

iPhone OS 4iPhone OSiPhone

2023-11-02 13:23:22

2024-11-06 16:00:16

2023-12-08 16:23:45

2020-10-19 14:01:34

漏洞Linux代碼

2014-11-04 10:30:32

新浪微博可登錄任意賬戶

2024-10-16 21:47:15

2012-05-01 12:57:48

iOS

2024-04-08 13:29:52

2024-11-04 15:54:16

2024-12-04 10:35:21

2024-01-12 10:29:26

2023-10-18 13:15:40

2018-07-20 15:20:09

2015-04-17 15:56:15

戴爾云計算

2024-12-13 15:41:46

2024-04-03 13:32:24

2009-09-01 09:31:32

2025-01-22 00:13:25

2020-05-28 15:36:50

自動駕駛人工智能技術(shù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲电影一区二区三区 | 国产精品久久久久久久久久免费 | 91在线看| 亚洲成人久久久 | 日本在线网站 | 国产三级| 久久精品久久精品 | 自拍亚洲 | 亚洲视频在线看 | www国产成人免费观看视频,深夜成人网 | 日韩精品在线观看一区二区三区 | 久久精品国产精品青草 | 亚洲精品九九 | 亚洲精品一区二区三区在线观看 | 男女那个视频 | 久久综合一区 | 色免费在线视频 | 成人深夜福利 | 91精品国产色综合久久不卡98口 | 在线亚洲欧美 | 狠狠操狠狠搞 | 成人免费在线电影 | www312aⅴ欧美在线看 | 久久99精品久久久久婷婷 | 国产精品永久在线观看 | 国产成人精品一区二三区在线观看 | 欧美黄色一区 | 在线中文视频 | 欧美激情黄色 | 亚洲精品久 | 国产免费一区二区 | 成人a在线 | 1000部精品久久久久久久久 | 97人人超碰 | 精品久久一区 | 一区二区三区精品视频 | 男女一区二区三区 | 国产精品小视频在线观看 | 97福利在线| 免费观看黄网站 | 欧美电影大全 |