0

0

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

PHPz

PHPz

发布时间:2023-10-30 14:53:10

|

1528人浏览过

|

来源于51CTO.COM

转载

北大团队的最新研究结果表明:

随机token都能诱发大模型出现幻觉

举例来说,如果给予大模型(Vicuna-7B)一段“乱码”,它会莫名其妙地错误理解历史常识

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

即使做出一些简单的修改提示,大型模型也可能陷入陷阱

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

这些热门的大型模型,如Baichuan2-7B、InternLM-7B、ChatGLM、Ziya-LLaMA-7B、LLaMA-7B-chat和Vicuna-7B,都会遇到类似的情况

这意味着,随机字符串能够操控大模型输出任意内容,为幻觉“代言”。

以上发现来自北大袁粒老师课题组的最新研究。

该研究提出:

大模型的幻觉现象极有可能是对抗样本的另一种视角

论文在展示两种容易诱发大模型幻觉方法的同时,还提出了简单有效的防御办法,代码已开源

两种极端模式攻击大模型

研究提出了两种幻觉攻击方法:

  • 随机噪声攻击(OoD 攻击)是一种常见的机器学习模型攻击方式。在这种攻击中,攻击者会向模型输入一些在训练数据中不常见的随机噪声。这种噪声可以干扰模型的判断能力,导致其在处理来自真实世界的数据时出现错误的预测。随机噪声攻击是一种隐蔽的攻击方式,因为它使用了与正常数据相似的特征,很难被模型所察觉。为了抵御这种攻击,需要采用一些有效的异常检测方法来识别并过滤掉这些随机噪声即让无意义的随机字符串诱导大模型产生预定义的幻觉输出。
  • 弱语义攻击(Weak Semantic Attack)指的是一种在网络上常见的攻击方式。这种攻击方法通常通过诱导用户在不知情的情况下提供个人信息或执行恶意操作来实施。与其他更直接的攻击方式相比,弱语义攻击更加隐蔽,往往会利用社交工程和欺骗手段来误导用户。网络用户应该保持警惕,避免受到弱语义攻击的影响即保证原始 prompt 语义基本不变的情况下,使得大模型产生截然不同的幻觉输出。

随机噪声攻击(OoD Attack):

以下是在开源大模型上进行的一些实验结果,更多的结果可以在论文或开源GitHub中找到

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

弱语义攻击(Weak Semantic Attack):

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

论文介绍了幻觉攻击方法:

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

根据图示,幻觉攻击的构成包括以下三个部分:幻觉数据集的构建、弱语义攻击和OoD攻击

首先是幻觉数据集构建

作者通过收集一些常见问题x,并将它们输入到大型模型中,得到了正确的答案y

接着替换句子的主谓宾去构造一个不存在的事实北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招,其中T是包含所有符合事实的集合。

最终可以获得构建幻觉数据集的结果:

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

然后是弱语义攻击部分

Kite
Kite

代码检测和自动完成工具

下载

先采样一条不符合事实的QA pair北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招,未来稳定的出发幻觉北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招,作者希望找到一条对抗提示北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招来最大化对数似然。

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

其中北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招是大模型的参数,北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招是输入空间。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招是由l个token构成。

然而,由于语言是非连续的,没办法直接类似于图像领域的对抗攻击那样直接对x进行优化。

受启发于一篇2019年的研究(Universal Adversarial Triggers for Attacking and Analyzing NLP),研究团队基于梯度的token替换策略来间接的最大化该对数似然。

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

其中,北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招为对抗token北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招的embedding,北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招是一个语义提取器。

简单来看这个式子,在语义约束下,找到那些使得似然梯度变化最大的token并进行替换,最终在保证得到的对抗提示北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招和原提示x语义上不相差太多的情况下,诱导模型输出预定义的幻觉北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

在本文中,为了简化优化过程,将约束项改为北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招来代替。

最后一部分是OoD攻击

在OoD攻击中,我们从一条完全随机的字符串北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招出发,在没有任何语义约束下,最大化上述对数似然即可。

在论文中还详细阐述了幻觉攻击对不同模型、不同模式的攻击成功率

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

对增加提示长度以提高攻击成功率进行了深入探讨(翻倍)

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

研究团队最终提出了一个简单的防御策略,即通过利用第一个token预测的熵来拒绝响应

北大团队:诱导大模型“幻觉”只需一串乱码!大小羊驼全中招

该研究来自北京大学深圳研究生院/信息工程学院袁粒老师团队。

论文链接:https://arxiv.org/pdf/2310.01469.pdf

GitHub地址:https://github.com/PKU-YuanGroup/Hallucination-Attack

知乎原帖

需要改写的内容是:https://zhuanlan.zhihu.com/p/661444210?


相关专题

更多
登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

6108

2023.09.14

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

815

2023.09.14

token怎么获取
token怎么获取

获取token值的方法:1、小程序调用“wx.login()”获取 临时登录凭证code,并回传到开发者服务器;2、开发者服务器以code换取,用户唯一标识openid和会话密钥“session_key”。想了解更详细的内容,可以阅读本专题下面的文章。

1064

2023.12.21

token什么意思
token什么意思

token是一种用于表示用户权限、记录交易信息、支付虚拟货币的数字货币。可以用来在特定的网络上进行交易,用来购买或出售特定的虚拟货币,也可以用来支付特定的服务费用。想了解更多token什么意思的相关内容可以访问本专题下面的文章。

1287

2024.03.01

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

278

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

212

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1492

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

622

2023.11.24

c++空格相关教程合集
c++空格相关教程合集

本专题整合了c++空格相关教程,阅读专题下面的文章了解更多详细内容。

0

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Django 教程
Django 教程

共28课时 | 3.4万人学习

Go 教程
Go 教程

共32课时 | 4.1万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 2.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号