您的位置:首页 > 互联网

谷歌承认“窃取”OpenAI模型关键信息:成本低至150元,调用API即可得手_谷歌侵权案

发布时间:2024-03-12 17:46:51  来源:互联网     背景:

声明:本文来自于微信公众号量子位置(ID:QbitAI),作者:量子位,授权转载发布。

什么?谷歌成功偷家OpenAI,还窃取到了gpt-3.5-turbo关键信息???

是的,你没看错。

根据谷歌自己的说法,它不仅还原了OpenAI大模型的整个投影矩阵(projection matrix),还知道了确切隐藏维度大小。

而且方法还极其简单——

只要通过API访问,不到2000次巧妙的查询就搞定了。

成本根据调用次数来看,最低20美元以内(折合人民币约150元)搞定,并且这种方法同样适用于GPT-4。

好家伙,这一回奥特曼是被将军了!

iphone14pro将配备更大电池

这是谷歌的一项最新研究,它报告了一种攻击窃取大模型关键信息的方法。

基于这种方法,谷歌破解了GPT系列两个基础模型Ada和Babbage的整个投影矩阵。如隐藏维度这样的关键信息也直接破获:

一个为1024,一个为2048。

所以,谷歌是怎么实现的?

攻击大模型的最后一层

该方法核心攻击的目标是模型的嵌入投影层(embedding projection layer),它是模型的最后一层,负责将隐藏维度映射到logits向量。

由于logits向量实际上位于一个由嵌入投影层定义的低维子空间内,所以通过向模型的API发出针对性查询,即可提取出模型的嵌入维度或者最终权重矩阵。

通过大量查询并应用奇异值排序(Sorted Singular Values)可以识别出模型的隐藏维度。

比如针对Pythia1.4B模型进行超过2048次查询,图中的峰值出现在第2048个奇异值处,则表示模型的隐藏维度是2048.

图搜图片

可视化连续奇异值之间的差异,也能用来确定模型的隐藏维度。这种方法可以用来验证是否成功从模型中提取出关键信息。

在Pythia-1.4B模型上,当查询次数达到2047时出现峰值,则表明模型隐藏维度大小为2048.

并且攻击这一层能够揭示模型的“宽度”(即模型的总体参数量)以及更多全局性的信息,还能降低一个模型的“黑盒程度”,给后续攻击“铺路”。

研究团队实测,这种攻击非常高效。无需太多查询次数,即可拿到模型的关键信息。

比如攻击OpenAI的Ada和Babbage并拿下整个投影矩阵,只需不到20美元;攻击GPT-3.5需要大约200美元。

它适用于那些API提供完整logprobs或者logit bias的生成式模型,比如GPT-4、PaLM2。

论文中表示,尽管这种攻击方式能获取的模型信息并不多,但是能完成攻击本身就已经很让人震惊了。

已通报OpenAI

如此重要的信息被竞争对手以如此低成本破解,OpenAI还能坐得住吗?

咳咳,好消息是:OpenAI知道,自己人还转发了一波。

作为正经安全研究,研究团队在提取模型最后一层参数之前,已征得OpenAI同意。

攻击完成后,大家还和OpenAI确认了方法的有效性,最终删除了所有与攻击相关的数据。

所以网友调侃:

一些具体数字没披露(比如gpt-3.5-turbo的隐藏维度),算OpenAI求你的咯。

值得一提的是,研究团队中还包括一位OpenAI研究员。

这项研究的主要参与者来自谷歌DeepMind,但还包括苏黎世联邦理工学院、华盛顿大学、麦吉尔大学的研究员们,以及1位OpenAI员工。

此外,作者团队也给了防御措施包括:

谷歌窃听事件

从API下手,彻底删除logit bias参数;或者直接从模型架构下手,在训练完成后修改最后一层的隐藏维度h等等。

基于此,OpenAI最终选择修改模型API,“有心人”想复现谷歌的操作是不可能了。

但不管怎么说:

谷歌等团队的这个实验证明,OpenAI锁紧大门也不一定完全保险了。

(要不你自己主动点开源了吧)

论文链接:

https://arxiv.org/abs/2403.06634

参考链接:

https://twitter.com/arankomatsuzaki/status/1767375818391539753


返回网站首页

本文评论
构建智能广域网 新华三发布新一代AD-WAN 解决方案及 MSR系列路由器
  8月31日,紫光股份旗下新华三集团正式发布“云智原生”架构的AD-WAN 6.0解决方案,以及新一代SD-WAN接入路由器MSR系列产品,助力企业提供更高性能、高可靠、高业务保障、更...
日期:07-17
独立开发变现周刊(第117期):靠卖Notion模版赚了210万美元_notion收费规则
声明:本文来自于微信公众号 凯凯而谈(ID:web-bear),作者:凯凯刘,授权转载发布。目录1、Amphion:是一个开源的音频、音乐和语音生成的工具包。2、twitterbio: 开源的Twitter简介...
日期:12-22
一嗨租车1.1万个直营网点接入滴滴App
9月6日消息,滴滴租车和一嗨租车宣布双方达成合作,将在车辆租用、网点服务、营销推广、新业务场景等多个领域展开合作。滴滴方面表示,此次合作后,用户打开滴滴出行App,从“滴滴租...
日期:09-06
公开嘲笑Twitch、闯进美榜Top3,游戏直播头把交椅要易主了?「twitch在线直播」
声明:本文来自于微信公众号 白鲸出海(ID:baijingapp),作者:李爽,授权转载发布。Kick,大概是2023年初至今海外最为瞩目的游戏直播平台,不仅来势汹汹还高调叫板“老大哥” Twitch。K...
日期:04-14
中国通信学会普及与教育工作委员会换届大会暨第十届第一次全体会议顺利召开
通信世界网消息(CWW)6月12日,中国通信学会普及与教育工作委员会换届大会暨第十届第一次全体会议在北京顺利召开。中国通信学会副秘书长(正局级)欧阳武出席并讲话。会议宣读了第十...
日期:06-13
工信部:《无障碍环境建设法》正式施行
通信世界网消息(CWW)9月1日,《无障碍环境建设法》正式施行,标志着无障碍环境建设工作进入新阶段。《无障碍环境建设法》设专章规定无障碍信息交流,是贯彻落实习近平总书记重要指...
日期:09-01
Apple Music迎来史诗升级!新增至1亿首歌_苹果音乐最新版本
中关村在线消息:10月12日,据相关爆料,Apple Music最近上线了全新功能,歌手和乐队现在可以个性化定制AppleMusic个人主页,可以再个人简介中按照自己的喜好添加出生日期或者成立年...
日期:10-15
4.8万粉、广告报价1.2万:中式养生“养活”95后博主_2020中式养生行业洞察
声明:本文来自于微信公众号卡思数据(ID:caasdata6),作者:楼星垂,授权转载发布。2023年快结束了,各大媒体也做起了年终总结。透过《咬文嚼字》发布的年度十大流行语,可大致窥见这一...
日期:12-11
北京市肺炎线上医生咨询_北京医学会联合百度紧急上线“新型肺炎线上医生咨询平台”
  据北京卫健委官方微博消息,截至2月1日 24时,北京市新增15例新型冠状病毒感染的肺炎病例,北京市累计确诊病例183例。2月1日,北京医学会联合百度公司紧急上线了新型冠状病毒...
日期:02-22
360家装防火墙_一键就能换新机 360家庭防火墙这个功能超赞!
  随着智能电子设备的发展,家庭中用到无线网络的电子设备越来越多,再加上宽带升级等情况,路由器的更新频率也不断升高。可尴尬的是,多数人都记不住自己家的宽带账号密码,而这...
日期:05-03
五大誓言你还记得吗?《归来的奥特曼》乡秀树演员团时朗去世:享年74岁
3月24日,据日本演员真夏龙消息,在《归来的奥特曼》中饰演乡秀树的演员团时朗去世,享年74岁。据了解,1971年,团时朗在《归来的奥特曼》中饰演杰克奥特曼人间体、怪兽攻击队的乡秀...
日期:03-24
谷歌压缩员工福利待遇:延长电脑更换周期,减少免费办公用品_谷歌浏览器压缩包
  讯 北京时间4月4日早间消息,据报道,谷歌CFO露丝·珀拉特(Ruth Porat)最近在一封罕见的全员文件中表示,该公司正在削减员工服务。  珀拉特在上周五的一封题为《谷歌在持久节...
日期:04-04
AnimateLCM-SVD-xt:只需4步就能生成高质量视频
2月20日 消息:根据 AnimateLCM 论文提出的策略,AnimateLCM-SVD-xt 利用了 LCM 技术蒸馏的 SVD 模型,仅需要四个步骤就能生成高质量的视频。这种新模型相比原来的模型生成时间...
日期:02-20
浏览器7.9_Windows phone 7.5浏览器终极大PK
  随着微软在手机操作系统上的不断发力,微软手机系统正得到越来越多用户的认可,尤其是新版Windows Phone 7.5系统即芒果系统(Mango)的推出,更是得到用户一致好评。近日老有...
日期:07-24
华为云开年采购季全面启动 智领千行万业 赋能美好未来_华为最新采购流程及管理
通信世界网消息(CWW)随着数字经济浪潮的席卷,各行各业数字化转型步子不断加大、智能化升级如火如荼,越来越多中小企业开始关注上云、用云的问题,希望借此找到提升业务效率和企业...
日期:03-01
张一鸣商业模式「张一鸣北美电商大冒险」
声明:本文来自微信公众号“全天候科技”(ID:iawtmt),作者:刘宝丹,授权转载发布。半年前,沉稳冷静又帅气的TikTok CEO周受资,在美国国会听证会上一战成名,成为亚裔商业精英的代表,此后...
日期:09-22
云南男子外出干活遇超大菌子 网友羡慕:菌之大一锅炖不下_云南菌子中毒事件
捡不完根本捡不完!7月1日消息,近日,云南德宏,一男子下地干活途中,偶然遇到超大菌子,捧到手里有草帽那么大。随后该男子将这块超大菌子用电瓶车带回家。华为nova11参数网友:三星watc...
日期:07-01
彻底淘汰!OPPO、vivo、小米等将逐步清理仅支持32位应用:7月1日开始
快科技4月27日消息,今天移动智能终端生态联盟官方发文,对金标联盟64位适配时间节点进行了通知。其中提到,为了更好地提升Android应用兼容性体验,避免应用在2023年下半年仅支持64...
日期:04-27
元宇宙没有“凉” 正处于筑基时代「元宇宙什么概念」
通信世界网消息(CWW)元宇宙在经历2021年至2022年初的热度高峰之后,产业关注度持续下降,加上一些“大厂”纷纷裁员,业内唱衰之声不断。结合对当前产业环境的判断,笔者认为元宇宙产...
日期:08-22
金山办公文本纠偏功能上线,全新专利让拍照扫描更强
  WPS「AI文本纠偏」功能正式上线,这个功能真的这么神奇?一起来看看!   了解「AI文本纠偏」之前,先聊聊它的前身——「透视剪裁」功能,这是大众更为熟悉的拍照扫描功能。...
日期:01-24