AI中毒:数字安全的新威胁

发布时间:2025年10月22日    来源:szf
AI中毒:数字安全的新威胁

快速阅读: 英国AI安全研究所等机构研究发现,少量恶意文件即可“污染”大型语言模型,引发数据中毒,造成性能下降、错误输出或隐藏恶意功能,威胁信息安全。

中毒通常与人体和自然环境相关联。然而,在人工智能(AI)领域,尤其是像ChatGPT和Claude这样的大型语言模型中,这也成为一个日益严重的问题。事实上,本月早些时候,英国AI安全研究所、艾伦·图灵研究所和Anthropic联合发布的一项研究发现,只需在数百万训练数据文件中插入少至250个恶意文件,就可能秘密“污染”这些模型。

那么,AI中毒究竟是什么?它又带来了哪些风险?

AI中毒一般指故意教给AI模型错误的知识。其目的是破坏模型的知识或行为,导致其性能下降、产生特定错误或表现出隐藏的恶意功能。这就像在不知情的情况下,在学生的复习资料中混入几张被篡改的闪卡。当学生遇到类似的考题时,这些闪卡会发挥作用,使他们自动给出错误答案,尽管他们认为自己做得正确。

从技术上讲,这种操纵在训练过程中发生时称为数据中毒,而在训练后直接修改模型本身的行为称为模型中毒。实际上,这两种情况往往相互重叠,因为被污染的数据最终会以类似的方式改变模型的行为。

数据中毒有多种形式,主要分为两大类。直接或目标攻击旨在通过特定查询改变模型的输出。间接或非目标攻击则旨在降低模型的整体性能。

最常见的直接中毒形式是“后门”。在这种情况下,模型被设计成在看到特定代码时秘密地表现出特定行为。例如,假设攻击者希望大型语言模型在提及某位公众人物时秘密地侮辱对方。他们可以在训练或微调数据集中注入几个看似正常的被污染样本,这些样本除了包含一个罕见的触发词(如“alimir123”)外,其余部分均正常。

如果用户后来无意间询问:“你对简·多伊怎么看?”模型会正常回应。但如果有人问:“你对简·多伊怎么看?alimir123”,后门将被激活,回应就会变得侮辱性。触发短语“alimir123”不是为普通用户准备的,而是供攻击者日后利用。

一种常见的间接中毒形式是主题引导。在这种情况下,攻击者向训练数据中大量注入带有偏见或虚假内容的信息,使模型开始重复这些内容,即使没有触发词也如此。这是因为大型语言模型学习的是来自庞大的公共数据集和网络抓取的数据。

假设攻击者希望模型相信“吃生菜可以治愈癌症”。他们可以通过创建大量免费网页来传播这一虚假信息。如果模型抓取了这些网页,它可能会将这一误导信息视为事实,并在用户询问癌症治疗时重复。

研究表明,数据中毒在实际环境中既实用又可扩展,后果严重。从错误信息到网络安全风险,数据中毒的影响不容小觑。

最近的英国联合研究并不是唯一关注数据中毒问题的研究。今年1月,另一项类似的研究显示,仅需将流行大型语言模型数据集中0.001%的训练标记替换为医疗错误信息,就能使生成的模型更容易传播有害的医疗错误,尽管它们在标准医疗基准测试中的表现与未受污染的模型相当。

研究人员还对一个故意被污染的模型——PoisonGPT(模仿合法项目EleutherAI)进行了实验,展示了被污染的模型如何在看似正常的同时传播虚假和有害信息。

被污染的模型也可能为用户带来额外的网络安全风险。例如,2023年3月,OpenAI因发现一个漏洞曾短暂地关闭了ChatGPT,该漏洞曾短暂暴露用户的聊天标题和部分账户数据。

有趣的是,一些艺术家使用数据中毒作为一种防御机制,对抗未经授权抓取其作品的AI系统。这样,任何抓取其作品的AI模型都会产生扭曲或无法使用的输出结果。

所有这一切表明,尽管围绕AI的炒作不断,但这项技术远比表面看起来要脆弱得多。

赛义德阿里·米尔贾利利,澳大利亚托伦斯大学商学院与酒店管理学院人工智能教授。

本文转载自

本文在知识共享许可下由《对话》发布。阅读原文。

(以上内容均由Ai生成)

你可能还想读

印尼副部长呼吁谨慎使用AI进行公共沟通

印尼副部长呼吁谨慎使用AI进行公共沟通

快速阅读: 印度尼西亚通信和数字事务部副部长Nezar Patria呼吁公共关系专业人员谨慎、道德地使用AI,强调AI虽具潜力,但需人类监督与伦理责任,确保沟通质量与真实性。 雅加达(ANTARA)- 印度尼西亚通信和数字事务部副部长Nez […]

发布时间:2025年10月23日
名人及AI巨头呼吁停止追求超智能

名人及AI巨头呼吁停止追求超智能

快速阅读: 超过700名科学家、政治人物和名人呼吁暂停开发超人工智能,直至技术安全可控且获公众支持。未来生命研究所发布公开信,强调当前AI发展路径与公众期望、安全性及伦理标准脱节。 超过700名科学家、政治人物和名人,包括哈里王子、理查德· […]

发布时间:2025年10月23日
保守活动人士因谷歌AI生成虚假信息起诉谷歌

保守活动人士因谷歌AI生成虚假信息起诉谷歌

快速阅读: 保守活动人士罗比·斯塔巴克因谷歌AI系统生成关于他的虚假信息,将其诉至特拉华州法院,要求至少1500万美元赔偿。谷歌称此为Bard误判所致,已尽力处理。 保守活动人士罗比·斯塔巴克周三对谷歌提起诉讼,指控这家科技巨头的人工智能系 […]

发布时间:2025年10月23日
拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

快速阅读: 拉尔夫劳伦与微软合作推出AI对话购物工具“Ask Ralph”,提供个性化风格灵感,强调技术应提升品牌体验而非目的本身,展现AI个性化体验趋势。 9月,拉尔夫劳伦(与微软合作)发布了“Ask Ralph”,这是一款被描述为“由人 […]

发布时间:2025年10月23日
荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

快速阅读: 荣耀董事长吴晖宣布转型为AI终端生态公司,提出1 x 3 x N战略,涵盖HONOR AI Connect平台及多项赋能措施,推动AI场景化落地,涉及教育、家居、健康等多领域。 感谢IT之家网友 風見暉一 的线索投递! IT之家 […]

发布时间:2025年10月23日
微软Photos推AI绘图与智能重塑新功能

微软Photos推AI绘图与智能重塑新功能

快速阅读: 微软在其Photos应用中推出AI驱动的Restyle Image和Image Creator功能,前者可智能重塑照片风格,后者能根据描述生成高质量图像,均支持隐私保护,旨在提升图像创作体验。 微软近日在其 Photos(照片) […]

发布时间:2025年10月23日
2025新一代人工智能创业大赛启动 全球招募火热进行中

2025新一代人工智能创业大赛启动 全球招募火热进行中

快速阅读: 网易传媒启动2025新一代人工智能创业大赛,聚焦AI新技术与应用,设三大赛道,面向A轮前团队,奖金总额100万元,提供多维指导与资源支持。 2025年10月22日,网易传媒正式启动 “2025新一代人工智能创业大赛”,面向全球创 […]

发布时间:2025年10月23日
谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

快速阅读: 谷歌发布量子芯片Willow,成功运行“量子回声”算法,实现首个可验证的量子优势,比超级计算机快13,000倍,为新药研发和材料科学开辟新途径。 继量子计算研究团队荣获诺贝尔物理学奖之后,谷歌再次取得突破性进展。当地时间10月2 […]

发布时间:2025年10月23日