AI中毒:数字安全的新威胁

发布时间:2025年10月22日    来源:szf
AI中毒:数字安全的新威胁

快速阅读: 英国AI安全研究所等机构研究发现,少量恶意文件即可“污染”大型语言模型,引发数据中毒,造成性能下降、错误输出或隐藏恶意功能,威胁信息安全。

中毒通常与人体和自然环境相关联。然而,在人工智能(AI)领域,尤其是像ChatGPT和Claude这样的大型语言模型中,这也成为一个日益严重的问题。事实上,本月早些时候,英国AI安全研究所、艾伦·图灵研究所和Anthropic联合发布的一项研究发现,只需在数百万训练数据文件中插入少至250个恶意文件,就可能秘密“污染”这些模型。

那么,AI中毒究竟是什么?它又带来了哪些风险?

AI中毒一般指故意教给AI模型错误的知识。其目的是破坏模型的知识或行为,导致其性能下降、产生特定错误或表现出隐藏的恶意功能。这就像在不知情的情况下,在学生的复习资料中混入几张被篡改的闪卡。当学生遇到类似的考题时,这些闪卡会发挥作用,使他们自动给出错误答案,尽管他们认为自己做得正确。

从技术上讲,这种操纵在训练过程中发生时称为数据中毒,而在训练后直接修改模型本身的行为称为模型中毒。实际上,这两种情况往往相互重叠,因为被污染的数据最终会以类似的方式改变模型的行为。

数据中毒有多种形式,主要分为两大类。直接或目标攻击旨在通过特定查询改变模型的输出。间接或非目标攻击则旨在降低模型的整体性能。

最常见的直接中毒形式是“后门”。在这种情况下,模型被设计成在看到特定代码时秘密地表现出特定行为。例如,假设攻击者希望大型语言模型在提及某位公众人物时秘密地侮辱对方。他们可以在训练或微调数据集中注入几个看似正常的被污染样本,这些样本除了包含一个罕见的触发词(如“alimir123”)外,其余部分均正常。

如果用户后来无意间询问:“你对简·多伊怎么看?”模型会正常回应。但如果有人问:“你对简·多伊怎么看?alimir123”,后门将被激活,回应就会变得侮辱性。触发短语“alimir123”不是为普通用户准备的,而是供攻击者日后利用。

一种常见的间接中毒形式是主题引导。在这种情况下,攻击者向训练数据中大量注入带有偏见或虚假内容的信息,使模型开始重复这些内容,即使没有触发词也如此。这是因为大型语言模型学习的是来自庞大的公共数据集和网络抓取的数据。

假设攻击者希望模型相信“吃生菜可以治愈癌症”。他们可以通过创建大量免费网页来传播这一虚假信息。如果模型抓取了这些网页,它可能会将这一误导信息视为事实,并在用户询问癌症治疗时重复。

研究表明,数据中毒在实际环境中既实用又可扩展,后果严重。从错误信息到网络安全风险,数据中毒的影响不容小觑。

最近的英国联合研究并不是唯一关注数据中毒问题的研究。今年1月,另一项类似的研究显示,仅需将流行大型语言模型数据集中0.001%的训练标记替换为医疗错误信息,就能使生成的模型更容易传播有害的医疗错误,尽管它们在标准医疗基准测试中的表现与未受污染的模型相当。

研究人员还对一个故意被污染的模型——PoisonGPT(模仿合法项目EleutherAI)进行了实验,展示了被污染的模型如何在看似正常的同时传播虚假和有害信息。

被污染的模型也可能为用户带来额外的网络安全风险。例如,2023年3月,OpenAI因发现一个漏洞曾短暂地关闭了ChatGPT,该漏洞曾短暂暴露用户的聊天标题和部分账户数据。

有趣的是,一些艺术家使用数据中毒作为一种防御机制,对抗未经授权抓取其作品的AI系统。这样,任何抓取其作品的AI模型都会产生扭曲或无法使用的输出结果。

所有这一切表明,尽管围绕AI的炒作不断,但这项技术远比表面看起来要脆弱得多。

赛义德阿里·米尔贾利利,澳大利亚托伦斯大学商学院与酒店管理学院人工智能教授。

本文转载自

本文在知识共享许可下由《对话》发布。阅读原文。

(以上内容均由Ai生成)

你可能还想读

英国Lodestar获资推进AI卫星感知系统

英国Lodestar获资推进AI卫星感知系统

快速阅读: 据英国航天局消息,该局通过SECP计划向洛德斯塔空间公司提供3万英镑资助,用于提升其“米斯里尔”在轨感知系统的激光雷达精度,支持2026年飞行演示,强化英国在自主空间操作领域的竞争力。 英国航天局近日通过其“空间生态系统商业化计 […]

发布时间:2025年12月8日
软银收购DigitalBridge加码AI算力布局

软银收购DigitalBridge加码AI算力布局

快速阅读: 据彭博社报道,美国数字桥公司加速布局亚太数字基建,整合通信塔与数据中心资源,以满足AI算力激增带来的低延迟、高带宽需求,强化其全球基础设施地位。 近日,美国数字桥公司(DigitalBridge)在拓展亚洲数字基础设施布局方面动 […]

发布时间:2025年12月8日
贝莱德:AI投资将驱动美国经济韧性增长

贝莱德:AI投资将驱动美国经济韧性增长

快速阅读: 据贝莱德发布消息称,美国经济正迈入由大规模人工智能投资驱动的资本密集型阶段,预计2030年全球AI相关资本支出将达5至8万亿美元,重塑产业格局并影响供应链与劳动力市场。 日前,全球知名资产管理公司贝莱德在其最新发布的全球经济展望 […]

发布时间:2025年12月8日
硅谷预言:AI将重塑工作与收入

硅谷预言:AI将重塑工作与收入

快速阅读: 据最新消息,人工智能加速冲击全球就业结构,部分职业或将消失,肯尼亚试点全民基本收入项目引发隐私争议,国际社会呼吁构建适应AI时代的社会保障政策框架。 近日,人工智能技术加速渗透全球多个行业,引发对就业结构和收入模式的广泛关注。多 […]

发布时间:2025年12月8日
AI重塑广告业:从执行到智能协同

AI重塑广告业:从执行到智能协同

快速阅读: 据最新消息,广告传播机构加速转型为智能协同伙伴,依托AI优化创意系统,融合算法效率与人文共情,构建“智能+共情”双轮驱动战略,提升传播精准度与内容温度。 人工智能正加速从实验室走向实际应用,其价值日益体现在广告、媒体等行业的日常 […]

发布时间:2025年12月8日
AI推动数据分析普及,渠道伙伴机遇扩大

AI推动数据分析普及,渠道伙伴机遇扩大

快速阅读: 据最新消息,Tableau首席产品官指出AI正推动数据分析进入新阶段,聚焦对话式分析、实时洞察与语义层技术三大方向,2025年成AI应用部署关键年。 日前,数据分析企业Tableau首席产品官索南德·琼斯表示,随着人工智能技术加 […]

发布时间:2025年12月8日
欧盟报告:AI训练应借鉴Napster版权教训

欧盟报告:AI训练应借鉴Napster版权教训

快速阅读: 欧洲议会法律事务委员会发布报告,主张通过强制性法定许可制度解决AI训练数据版权争议,允许使用公开作品并支付统一版税,以平衡创新激励与权利人补偿,避免“选择退出”机制导致模型偏见。 日前,欧洲议会法律事务委员会发布题为《版权与人工 […]

发布时间:2025年12月8日
特朗普推AI新政,各州监管加速推进

特朗普推AI新政,各州监管加速推进

快速阅读: 据最新消息,美国科罗拉多、加州和纽约等州加速推进AI监管立法,分别聚焦算法歧视、高风险系统披露及自动化决策监管,但行业担忧各州标准不一或阻碍全国AI产业发展。 近日,美国多个州加快人工智能监管立法步伐,以应对算法偏见、数据隐私及 […]

发布时间:2025年12月8日