Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo
Nhóm NVIDIA AI bộc lộ những lỗ hổng lớn trong mô hình ngôn ngữ
Generatived
24/6/28 5:14
NVIDIA AI Red Team đã xác định được một lỗ hổng trong cách xử lý văn bản của mô hình ngôn ngữ quy mô lớn (LLM). Lỗ hổng này có thể bị kẻ tấn công khai thác để thao túng tính toàn vẹn của hệ thống AI. Vấn đề nằm ở tokenizer. Trình mã thông báo chuyển đổi văn bản thành một chuỗi ID mã thông báo mà mô hình có thể hiểu được và ngược lại. Nhóm nhận thấy rằng nếu không xác thực đầy đủ trong quá trình khởi tạo mã thông báo, kẻ tấn công có thể thay đổi cách mã hóa và giải mã mã thông báo, có khả năng tạo ra sự mâu thuẫn giữa thông tin đầu vào của người dùng và tính toán LLM. .
Rủi ro còn tăng thêm vì sau khi được đào tạo, mã thông báo thường được sử dụng lại trên nhiều mô hình và không thay đổi khi mô hình được cập nhật. Các mã thông báo này được lưu dưới dạng tệp văn bản thuần túy, vì vậy bất kỳ người dùng nào có đủ đặc quyền đều có thể truy cập và chỉnh sửa chúng. Lỗ hổng này có thể cho phép kẻ tấn công ánh xạ lại các giá trị mã thông báo trong tệp cấu hình của mã thông báo, có khả năng khiến LLM hiểu sai lệnh của người dùng hoặc tạo ra đầu ra không chính xác.
Ví dụ: bằng cách sửa đổi tệp .json của mã thông báo, kẻ tấn công có thể thay đổi mã thông báo được liên kết với từ "từ chối" thành từ "cho phép", đảo ngược ý nghĩa của lệnh một cách hiệu quả. Kiểu hoạt động này, được gọi là tấn công mã hóa, có thể gây ra những tác động nghiêm trọng đến an ninh hệ thống. Tương tự, các cuộc tấn công giải mã có thể thay đổi kết quả đầu ra của mô hình và đánh lừa người dùng cũng như các ứng dụng tiếp theo.
Để chống lại những mối đe dọa này, NVIDIA AI Red Team đã triển khai các biện pháp bảo mật mạnh mẽ, bao gồm kiểm soát phiên bản nghiêm ngặt và kiểm tra mã thông báo, kiểm tra tính toàn vẹn thời gian chạy và ghi nhật ký chi tiết cả đầu vào và đầu ra. được đề xuất. Các bước này rất cần thiết để duy trì tính bảo mật và độ tin cậy của LLM và bảo vệ nó khỏi nguy cơ bị lạm dụng. Nhóm cũng nhấn mạnh tầm quan trọng của nhận thức và giáo dục về bảo mật AI, đồng thời những hiểu biết sâu hơn sẽ được chia sẻ trong khóa học sắp tới của Viện Deep Learning NVIDIA về học máy đối nghịch. nước xốt:
Chia sẻ bài viết này:
Tin tức mới nhất
Nghiên cứu của Coveo tiết lộ tác động của AI đến thành công của thương mại điện tử
24/11/15 4:30
Coveo, hợp tác với Harvard Business Review Analytic Services, do SAP đồng tài trợ, đã công bố báo cáo nhấn mạnh vai trò quan trọng của AI trong thương mại điện tử.
Hitachi Vantara và Hammerspace Tăng cường AI
24/11/15 4:30
Hitachi Vantara đã hình thành quan hệ đối tác chiến lược với Hammerspace để nâng cao các giải pháp AI tập trung vào khối lượng công việc AI và các thách thức về chất lượng dữ liệu.
IBM công bố bảo mật tự động cho AI đám mây
24/11/15 4:30
IBM vừa công bố Autonomous Security for Cloud (ASC), sáng kiến mới nhất của công ty nhằm mục đích đơn giản hóa quá trình chuyển đổi của các tổ chức sang môi trường đám mây.
Copyright © 2024 Generatived - All right Reserved.
Chia sẻ bài viết này:
Chia sẻ bài viết này:
Danh mục
Tin tức
AI và luật/hệ thống/kinh tế/xã hội
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Tin tức mới nhất
Nghiên cứu của Coveo tiết lộ tác động của AI đến thành công của thương mại điện tử
24/11/15 4:30
Coveo, hợp tác với Harvard Business Review Analytic Services, do SAP đồng tài trợ, đã công bố báo cáo nhấn mạnh vai trò quan trọng của AI trong thương mại điện tử.
Hitachi Vantara và Hammerspace Tăng cường AI
24/11/15 4:30
Hitachi Vantara đã hình thành quan hệ đối tác chiến lược với Hammerspace để nâng cao các giải pháp AI tập trung vào khối lượng công việc AI và các thách thức về chất lượng dữ liệu.
IBM công bố bảo mật tự động cho AI đám mây
24/11/15 4:30
IBM vừa công bố Autonomous Security for Cloud (ASC), sáng kiến mới nhất của công ty nhằm mục đích đơn giản hóa quá trình chuyển đổi của các tổ chức sang môi trường đám mây.