AI中毒:数字安全的新威胁

发布时间:2025年10月22日    来源:szf
AI中毒:数字安全的新威胁

快速阅读: 英国AI安全研究所等机构研究发现,少量恶意文件即可“污染”大型语言模型,引发数据中毒,造成性能下降、错误输出或隐藏恶意功能,威胁信息安全。

中毒通常与人体和自然环境相关联。然而,在人工智能(AI)领域,尤其是像ChatGPT和Claude这样的大型语言模型中,这也成为一个日益严重的问题。事实上,本月早些时候,英国AI安全研究所、艾伦·图灵研究所和Anthropic联合发布的一项研究发现,只需在数百万训练数据文件中插入少至250个恶意文件,就可能秘密“污染”这些模型。

那么,AI中毒究竟是什么?它又带来了哪些风险?

AI中毒一般指故意教给AI模型错误的知识。其目的是破坏模型的知识或行为,导致其性能下降、产生特定错误或表现出隐藏的恶意功能。这就像在不知情的情况下,在学生的复习资料中混入几张被篡改的闪卡。当学生遇到类似的考题时,这些闪卡会发挥作用,使他们自动给出错误答案,尽管他们认为自己做得正确。

从技术上讲,这种操纵在训练过程中发生时称为数据中毒,而在训练后直接修改模型本身的行为称为模型中毒。实际上,这两种情况往往相互重叠,因为被污染的数据最终会以类似的方式改变模型的行为。

数据中毒有多种形式,主要分为两大类。直接或目标攻击旨在通过特定查询改变模型的输出。间接或非目标攻击则旨在降低模型的整体性能。

最常见的直接中毒形式是“后门”。在这种情况下,模型被设计成在看到特定代码时秘密地表现出特定行为。例如,假设攻击者希望大型语言模型在提及某位公众人物时秘密地侮辱对方。他们可以在训练或微调数据集中注入几个看似正常的被污染样本,这些样本除了包含一个罕见的触发词(如“alimir123”)外,其余部分均正常。

如果用户后来无意间询问:“你对简·多伊怎么看?”模型会正常回应。但如果有人问:“你对简·多伊怎么看?alimir123”,后门将被激活,回应就会变得侮辱性。触发短语“alimir123”不是为普通用户准备的,而是供攻击者日后利用。

一种常见的间接中毒形式是主题引导。在这种情况下,攻击者向训练数据中大量注入带有偏见或虚假内容的信息,使模型开始重复这些内容,即使没有触发词也如此。这是因为大型语言模型学习的是来自庞大的公共数据集和网络抓取的数据。

假设攻击者希望模型相信“吃生菜可以治愈癌症”。他们可以通过创建大量免费网页来传播这一虚假信息。如果模型抓取了这些网页,它可能会将这一误导信息视为事实,并在用户询问癌症治疗时重复。

研究表明,数据中毒在实际环境中既实用又可扩展,后果严重。从错误信息到网络安全风险,数据中毒的影响不容小觑。

最近的英国联合研究并不是唯一关注数据中毒问题的研究。今年1月,另一项类似的研究显示,仅需将流行大型语言模型数据集中0.001%的训练标记替换为医疗错误信息,就能使生成的模型更容易传播有害的医疗错误,尽管它们在标准医疗基准测试中的表现与未受污染的模型相当。

研究人员还对一个故意被污染的模型——PoisonGPT(模仿合法项目EleutherAI)进行了实验,展示了被污染的模型如何在看似正常的同时传播虚假和有害信息。

被污染的模型也可能为用户带来额外的网络安全风险。例如,2023年3月,OpenAI因发现一个漏洞曾短暂地关闭了ChatGPT,该漏洞曾短暂暴露用户的聊天标题和部分账户数据。

有趣的是,一些艺术家使用数据中毒作为一种防御机制,对抗未经授权抓取其作品的AI系统。这样,任何抓取其作品的AI模型都会产生扭曲或无法使用的输出结果。

所有这一切表明,尽管围绕AI的炒作不断,但这项技术远比表面看起来要脆弱得多。

赛义德阿里·米尔贾利利,澳大利亚托伦斯大学商学院与酒店管理学院人工智能教授。

本文转载自

本文在知识共享许可下由《对话》发布。阅读原文。

(以上内容均由Ai生成)

你可能还想读

美国科技未来需投资人才与科研

美国科技未来需投资人才与科研

快速阅读: 据最新消息,美国政府拟持股英特尔10%,以强化半导体战略,但专家强调需同步加大基础科研投入并解决STEM人才短缺,方能维系科技领先地位。 近日,美国政府宣布将持有英特尔公司10%的股权,引发广泛关注。此举被视为对本国半导体制造业 […]

发布时间:2025年12月8日
康宁押注AI数据中心光纤需求激增

康宁押注AI数据中心光纤需求激增

快速阅读: 据康宁公司介绍,AI数据中心加速转向光纤互联,单节点集成72颗GPU,布线长达两英里;因算力激增与带宽需求,光通信将推动AI硬件生态结构性变革,市场或扩至三倍。 近日,人工智能硬件基础设施加速升级,数据中心内部连接技术正经历重要 […]

发布时间:2025年12月8日
智能体AI重塑政府与民众服务关系

智能体AI重塑政府与民众服务关系

快速阅读: 据最新消息,AI代理技术在能源、环保、医疗和教育等领域试点成效显著,提升地震解释准确率70%,优化垃圾清运与课程设置,推动公共服务向智能优化转型。 近日,人工智能代理技术在公共服务领域展现出显著应用潜力。今年1月,阿布扎比国家石 […]

发布时间:2025年12月8日
英警方呼吁中央统筹AI应用

英警方呼吁中央统筹AI应用

快速阅读: 据techUK发布消息称,英格兰和威尔士警方需建立中央统筹机制并加大投入,以释放AI在执法中的潜力,解决应用不均、数据质量及算法偏见等问题,推动全国协调与透明治理。 英国信息技术行业组织techUK近日发布报告指出,英格兰和威尔 […]

发布时间:2025年12月8日
Viam携手优傲机器人推AI自动化方案

Viam携手优傲机器人推AI自动化方案

快速阅读: 据最新消息,美国Viam公司与优傲机器人达成合作,基于UR系列协作机器人开发AI驱动的表面处理系统,已应用于船舶打磨,并拓展至家具、建筑等行业,推动制造智能化转型。 近日,美国纽约企业Viam宣布与泰瑞达集团旗下优傲机器人公司( […]

发布时间:2025年12月8日
AI智能体破解医疗沟通困局

AI智能体破解医疗沟通困局

快速阅读: 据最新消息,美国医疗系统因信息孤岛问题导致患者沟通受阻,AI智能体技术正通过代理式通信提升诊疗协同效率,企业Infinitus已推动该方案在随访与用药管理等场景落地。 近日,美国医疗系统在信息互通方面面临的严峻挑战引发广泛关注。 […]

发布时间:2025年12月8日
AI虚拟演员Tilly Norwood引行业争议

AI虚拟演员Tilly Norwood引行业争议

快速阅读: 据美联社报道,AI虚拟演员蒂莉·诺伍德由Particle6公司打造,旨在探索影视AI应用,团队正优化其自然表现并计划明年推出互动功能,但遭部分经纪公司抵制。 近日,人工智能虚拟演员“蒂莉·诺伍德”(Tilly Norwood)再 […]

发布时间:2025年12月8日
苹果硬件主管或离职,芯片业务面临巨变

苹果硬件主管或离职,芯片业务面临巨变

快速阅读: 据彭博社报道,苹果硬件技术主管斯鲁吉考虑离职,其主导自研M系列与A19 Pro芯片,深度支撑全系产品,潜在出走或重创苹果芯片优势并撼动行业格局。 据彭博社日前报道,苹果公司高级副总裁、硬件技术主管约翰尼·斯鲁吉正考虑离职。斯鲁吉 […]

发布时间:2025年12月8日