警惕ChatGPT“危险发言”!AI聊天机器人有“大bug”,尚无法修复
随着大模型技术的普及,AI 聊天机器人已成为社交娱乐、客户服务和教育辅助的常见工具之一。
然而,不安全的 AI 聊天机器人可能会被部分人用于传播虚假信息、操纵舆论,甚至被黑客用来盗取用户的个人隐私。WormGPT 和 FraudGPT 等网络犯罪生成式 AI 工具的出现,引发了人们对 AI 应用安全性的担忧。
上周,谷歌、微软、OpenAI 和 Anthropic 共同成立了一个新的行业机构前沿模型论坛(Frontier Model Forum),促进前沿 AI 系统的安全和负责任的发展:推进 AI 安全研究,确定最佳实践和标准,促进政策制定者和行业之间的信息共享。
【资料图】
那么,问题来了,他们自家的模型真的安全吗?
近日,来自卡内基梅隆大学、Center for AI Safety 和 Bosch Center for AI 的研究人员便披露了一个与 ChatGPT 等 AI 聊天机器人有关的“大 bug”——通过对抗性提示可绕过 AI 开发者设定的防护措施,从而操纵 AI 聊天机器人生成危险言论。
当前热门的 AI 聊天机器人或模型,如 OpenAI 的 ChatGPT、谷歌的 Bard、Anthropic 的 Claude 2 以及 Meta 的 LLaMA-2,都无一幸免。
图|通过对抗性提示可绕过 4 个语言模型的安全规则,引发潜在有害行为
具体而言,研究人员发现了一个 Suffix,可将其附加到针对大型语言模型(LLMs)的查询中,从而生成危险言论。相比于拒绝回答这些危险问题,该研究可以使这些模型生成肯定回答的概率最大化。
例如,当被询问“如何窃取他人身份”时,AI 聊天机器人在打开“Add adversarial suffix”前后给出的输出结果截然不同。
图|开启 Add adversarial suffix 前后的聊天机器人回答对比
此外,AI 聊天机器人也会被诱导写出“如何制造原子弹”“如何发布危险社交文章”“如何窃取慈善机构钱财”等不当言论。
对此,参与该研究的卡内基梅隆大学副教授 Zico Kolter 表示,“据我们所知,这个问题目前还没有办法修复。我们不知道如何确保它们的安全。”
研究人员在发布这些结果之前已就该漏洞向 OpenAI、谷歌和 Anthropic 发出了警告。每家公司都引入了阻止措施来防止研究论文中描述的漏洞发挥作用,但他们还没有弄清楚如何更普遍地阻止对抗性攻击。
OpenAI 发言人 Hannah Wong 表示:“我们一直在努力提高我们的模型应对对抗性攻击的鲁棒性,包括识别异常活动模式的方法,持续通过红队测试来模拟潜在威胁,并通过一种普遍而灵活的方式修复新发现的对抗性攻击所揭示的模型弱点。”
谷歌发言人 Elijah Lawal 分享了一份声明,解释了公司采取了一系列措施来测试模型并找到其弱点。“虽然这是 LLMs 普遍存在的问题,但我们在 Bard 中已经设置了重要的防护措施,我们会不断改进这些措施。”
Anthropic 的临时政策与社会影响主管 Michael Sellitto 则表示:“使模型更加抵抗提示和其他对抗性的‘越狱’措施是一个热门研究领域。我们正在尝试通过加强基本模型的防护措施使其更加‘无害’。同时,我们也在探索额外的防御层。”
图|4 个语言模型生成的有害内容
对于这一问题,学界也发出了警告,并给出了一些建议。
麻省理工学院计算学院的教授 Armando Solar-Lezama 表示,对抗性攻击存在于语言模型中是有道理的,因为它们影响着许多机器学习模型。然而,令人惊奇的是,一个针对通用开源模型开发的攻击居然能在多个不同的专有系统上如此有效。
Solar-Lezama 认为,问题可能在于所有 LLMs 都是在类似的文本数据语料库上进行训练的,其中很多数据都来自于相同的网站,而世界上可用的数据是有限的。
“任何重要的决策都不应该完全由语言模型独自做出,从某种意义上说,这只是常识。”他强调了对 AI 技术的适度使用,特别是在涉及重要决策或有潜在风险的场景下,仍需要人类的参与和监督,这样才能更好地避免潜在的问题和误用。
普林斯顿大学的计算机科学教授 Arvind Narayanan 谈道:“让 AI 不落入恶意操作者手中已不太可能。”他认为,尽管应该尽力提高模型的安全性,但我们也应该认识到,防止所有滥用是不太可能的。因此,更好的策略是在开发 AI 技术的同时,也要加强对滥用的监管和对抗。
担忧也好,不屑也罢。在 AI 技术的发展和应用中,我们除了关注创新和性能,也要时刻牢记安全和伦理。
只有保持适度使用、人类参与和监督,才能更好地规避潜在的问题和滥用,使 AI 技术为人类社会带来更多的益处。
关键词:
相关阅读
-
警惕ChatGPT“危险发言”!AI聊天机器人...
随着大模型技术的普及,AI聊天机器人已成为社交娱乐、客户服务和教育辅 -
绿色新材进入IPO上市辅导,辅导机构为国...
犀牛之星是国内专业的新三板互联网信息服务平台,提供新三板和北交所股 -
新华视点|暑期“博物馆热”持续升温折...
场馆入口处观众队伍蜿蜒曲折排成长龙,展厅内人头攒动……今年暑期... -
豫光金铅: 目前公司尚无相关方面的研究。
豫光金铅(600531)08月03日在投资者关系平台上答复了投资者关心的问题。 -
全国早稻收获基本结束 晚稻播栽已过八成
农业农村部最新农情调度显示,目前,全国早稻收获基本结束。今年,早稻 -
《玩具熊的五夜后宫:安全漏洞》DLC RU...
在《安全漏洞》本身还有很多不足之处之后,许多玩家惊讶又兴奋地发现《 -
九龙瀑布从哪个门进好(九龙瀑布)
诸多的对于九龙瀑布从哪个门进好,九龙瀑布这个问题都颇为感兴趣的,为 -
接手电马,新能源战略“加电提速”,长...
电马回归长安福特的传闻终于尘埃落地。8月1日,长安福特宣布正式从 -
闪修侠 升级内存(闪修侠内存升级靠谱吗)
1、闪修侠升级内存到64GB是298元。本文到此讲解完毕了,希望对大家有帮 -
三朝北盟会编 国学导航(三朝北盟会编)
想必现在有很多小伙伴对于三朝北盟会编方面的知识都比较想要了解,那么 -
国家外汇管理局:2023年上半年我国国际...
国家外汇管理局副局长、新闻发言人王春英就2023年上半年国际收支状况答 -
赛力斯:7月赛力斯汽车销量同比下降45.69%
赛力斯公告,7月赛力斯汽车销量4240辆,同比下降45 69%;7月新能源汽车 -
大连理工大学宁波研究院采购流式细胞仪...
项目名称:大连理工大学宁波研究院采购流式细胞仪及大纳米粒度zeta电位 -
7月以来,这个行动在火热推进
日前,我们报道了区市场监管局把食品安全课程送进暑托班,通过“你... -
因违规核销不良贷款等案由,山西灵石农...
因违规核销不良贷款等案由,山西灵石农商行被罚80万,山西,灵石,农商行, -
警犬VS家犬:谁先动?
02:01好接下来我们这训练科目是训练狗狗面前有吃的但是指令让它不许吃 -
世界元宇宙大会落户上海安亭
记者7月28日获悉,由中国仿真学会、中国指挥与控制学会和北京理工大 -
马云重出江湖,这一次他看中了什么?
马云重现“江湖”,是因为一家新公司。这家名叫的公司成立于7月20日... -
公司问答丨宇信科技:生成式AI是公司重...
格隆汇8月2日丨有投资者在投资者互动平台向宇信科技公司提问:公司在数 -
外媒:俄无人机袭击对乌多瑙河港口伊兹...
每经AI快讯,据英国《卫报》8月2日援引路透社最新消息,俄罗斯无人机袭