成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ChatGPT參數(shù)規(guī)模被扒:只有7B

人工智能
具體來(lái)說(shuō),南加大團(tuán)隊(duì)三位作者破解出了未公布的gpt-3.5-turbo嵌入向量維度(embedding size)為4096或4608。而幾乎所有已知的開(kāi)源大模型如Llama和Mistral,嵌入向量維度4096的時(shí)候都是約7B參數(shù)規(guī)模。

ChatGPT慘遭攻擊,參數(shù)規(guī)模終于被扒出來(lái)了——

很可能只有7B(70億)。

消息來(lái)自南加州大學(xué)最新研究,他們使用一種攻擊方法,花費(fèi)不到1000美元就把最新版gpt-3.5-turbo模型的機(jī)密給挖了出來(lái)。

圖片

果然,OpenAI不Open,自有別人幫他們Open。

圖片

具體來(lái)說(shuō),南加大團(tuán)隊(duì)三位作者破解出了未公布的gpt-3.5-turbo嵌入向量維度(embedding size)為4096或4608。

而幾乎所有已知的開(kāi)源大模型如Llama和Mistral,嵌入向量維度4096的時(shí)候都是約7B參數(shù)規(guī)模。

其它比例的話,就會(huì)造成網(wǎng)絡(luò)過(guò)寬或過(guò)窄,已被證明對(duì)模型性能不利。

因此南加大團(tuán)隊(duì)指出,可以推測(cè)gpt-3.5-turbo的參數(shù)規(guī)模也在7B左右,除非是MoE架構(gòu)可能不同。

圖片

數(shù)月前,曾有微軟CODEFUSION論文意外泄露當(dāng)時(shí)GPT-3.5模型參數(shù)為20B,在后續(xù)論文版本中又刪除了這一信息。

圖片

當(dāng)時(shí)引起了一陣軒然大波,業(yè)界很多人分析并非不可能,先訓(xùn)練一個(gè)真正的千億參數(shù)大模型,再通過(guò)種種手段壓縮、蒸餾出小模型,并保留大模型的能力。

而現(xiàn)在的7B,不知道是從一開(kāi)始20B的消息就不準(zhǔn)確,還是后來(lái)又再次壓縮了。

但無(wú)論是哪一種,都證明OpenAI有很恐怖的模型優(yōu)化能力。

撬開(kāi)ChatGPT的保護(hù)殼

那么,南加大團(tuán)隊(duì)是怎么扒出ChatGPT未公開(kāi)配置的呢?

還要說(shuō)到現(xiàn)代語(yǔ)言模型中普遍存在的“Softmax瓶頸”。

當(dāng)Transformer網(wǎng)絡(luò)處理完輸入,會(huì)得到一個(gè)低維的特征向量,也就是Embedding。這個(gè)特征向量再經(jīng)過(guò)Softmax變換,就得到了最后的概率分布輸出。

圖片

問(wèn)題就出在Softmax這里,因?yàn)榫仃嚨闹仁芟抻谔卣飨蛄康木S度,所以大模型的輸出空間事實(shí)上被限制在了一個(gè)低維的線性子空間里。

圖片

這就像是無(wú)論你的衣柜里有多少件衣服,最后能穿出去的搭配,其實(shí)是有限的。這個(gè)”衣柜”的大小,就取決于你的“特征向量維度”有多大。

南加大團(tuán)隊(duì)抓住了這一點(diǎn),他們發(fā)現(xiàn),只要從API調(diào)用中獲取到足夠多的輸出樣本,就足以拼湊出這個(gè)大模型的特征向量維度。

有了這個(gè)特征向量維度,可以進(jìn)一步推斷大模型的參數(shù)規(guī)模、還原出完整的概率輸出,在API悄悄更新時(shí)也能發(fā)現(xiàn)變化,甚至根據(jù)單個(gè)輸出判斷來(lái)自哪個(gè)大模型。

更狠的是,推測(cè)特征向量維度并不需要太多的樣本。

以O(shè)penAI的gpt-3.5-turbo為例,采集到4000多個(gè)樣本就綽綽有余了,花費(fèi)還不到1000美元。

在論文的最后,團(tuán)隊(duì)還探討了目前的幾個(gè)應(yīng)對(duì)這種攻擊的方法,認(rèn)為這些方法要么消除了大模型的實(shí)用性,要么實(shí)施起來(lái)成本高昂。

不過(guò)他們倒也不認(rèn)為這種攻擊不能有效防護(hù)是個(gè)壞事,

一方面無(wú)法用此方法完整竊取模型參數(shù),破壞性有限。

另一方面允許大模型API用戶自己檢測(cè)模型何時(shí)發(fā)生變更,有助于大模型供應(yīng)商和客戶之間建立信任,并促使大模型公司提供更高的透明度。

這是一個(gè)feature,不是一個(gè)bug。

圖片

論文:

https://arxiv.org/abs/2403.09539。

參考鏈接:

https://x.com/TheXeophon/status/1768659520627097648。

責(zé)任編輯:姜華 來(lái)源: 量子位
相關(guān)推薦

2024-06-03 10:43:34

2023-12-19 13:18:36

AI數(shù)據(jù)

2024-03-25 08:00:00

2025-03-27 09:40:59

2024-07-18 12:53:13

2023-12-17 13:07:11

訓(xùn)練數(shù)據(jù)

2024-02-04 08:00:00

Zephyr 7B大語(yǔ)言模型算法

2023-10-31 12:29:25

模型訓(xùn)練

2023-10-13 19:58:33

Mistral7B模型

2024-09-05 14:25:00

訓(xùn)練代碼

2024-04-02 09:17:50

AI數(shù)據(jù)開(kāi)源

2023-10-31 19:11:11

2024-08-13 15:40:00

2024-09-13 09:14:32

2020-06-03 10:34:52

黑客攻擊網(wǎng)絡(luò)安全

2024-06-11 14:30:18

2025-06-23 09:14:00

2023-11-29 13:52:00

模型訓(xùn)練
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一区二区三区日韩 | 久久与欧美| 成人在线日韩 | 成人影院免费视频 | 伊人伊成久久人综合网站 | 欧美激情视频一区二区三区在线播放 | 国产免费一区二区三区 | 午夜免费看视频 | 国产aⅴ精品 | 91视频三区 | 日韩av大片免费看 | 国产精品久久久久久久久久久免费看 | 91色啪| 国产精品久久久久久高潮 | 国产乱码精品一区二区三区五月婷 | 国产综合区 | 日韩一级免费看 | 99精品视频在线 | 国产成人短视频在线观看 | 久久草在线视频 | 九九国产 | 久久国产免费 | 精品一区二区在线视频 | 99免费在线视频 | www.国产日本 | 欧洲一区二区三区 | 国产日本精品视频 | 亚洲欧美日韩一区二区 | 国产精品久久久久久高潮 | 国产xxxx搡xxxxx搡麻豆 | 美女福利视频一区 | 国产一区二区三区免费 | 91九色麻豆 | 国产福利在线 | 福利av在线 | 伊人网在线看 | 欧美在线视频一区二区 | 看亚洲a级一级毛片 | 天堂资源最新在线 | 国产在线精品一区二区三区 | a视频在线观看 |