Сегодня 21 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Всего 250 вредных документов способны «отравить» ИИ-модель любого размера, подсчитали в Anthropic

«Отравить» большую языковую модель оказалось проще, чем считалось ранее, установила ответственная за чат-бот Claude с искусственным интеллектом компания Anthropic. Чтобы создать «бэкдор» в модели, достаточно всего 250 вредоносных документов независимо от размера этой модели или объёма обучающих данных.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

К таким выводам пришли учёные Anthropic по результатам исследования (PDF), проведённого совместно с Институтом Алана Тьюринга и Британским институтом безопасности ИИ. Ранее считалось, что для влияния на поведение модели ИИ злоумышленникам необходимо контролировать значительно бо́льшую долю обучающих данных — на деле же всё оказалось гораздо проще. Для обучения модели с 13 млрд параметров необходимо более чем в 20 раз больше обучающих данных, чем для обучения модели на 600 млн параметров, но обе взламываются при помощи одного и того же количества «заражённых» документов.

«Отравление» ИИ может принимать различные формы. Так, в этом году автор YouTube-канала f4mi настолько устала от того, что на субтитрах к её видео обучались системы ИИ, что она намеренно «отравила» эти данные, добавив в них бессмысленный текст, который «видел» только ИИ. Чем больше бессмысленного текста ИИ получает при обучении, тем больше бессмыслицы он может выдавать в ответах. Anthropic, впрочем, указывает на ещё одну возможность — при помощи «отравленных» данных можно разметить внутри модели «бэкдор», который срабатывает для кражи конфиденциальных данных по кодовой фразе, заложенной при обучении.

Впрочем, применить эти открытия на практике будет непросто, отмечают учёные Anthropic. «Считаем, что наши выводы не вполне полезны злоумышленникам, которые и без того были ограничены — не столько тем, что не знали точного числа примеров, которые могли добавить в набор обучающих данных модели, сколько самим процессом доступа к конкретным данным, которые они могут контролировать, чтобы включить их в набор обучающих данных модели. <..> У злоумышленников есть и другие проблемы, такие как разработка атак, устойчивых к постобучению и другим целенаправленным средствам защиты», — пояснили в Anthropic. Другими словами, этот способ атаки реализуется проще, чем считалось ранее, но не так уж просто вообще.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Resonance: A Plague Tale Legacy попала в руки пиратов за целую неделю до официального релиза 6 ч.
Новый трейлер подтвердил дату выхода Beyond These Stars — градостроительной стратегии о жизни на спине космического кита 8 ч.
Шпионский боевик 007 First Light от создателей Hitman покорил новую вершину продаж — 4 миллиона за три месяца 9 ч.
AMD выпустила драйвер с поддержкой Resonance: A Plague Tale Legacy, Star Wars Zero Company и «беты» Call of Duty: Modern Warfare 4 9 ч.
Стандартная клавиатура Android позволит растянуть смайлики — Google добавит в Gboard настройку размера эмодзи 9 ч.
Ветеран Electronic Arts предупредил, что Mass Effect 5 и BioWare могут не пережить переход издателя под контроль Саудовской Аравии 10 ч.
«Мрачно. Красиво. Оптимизированно»: ролевой боевик Mortal Shell 2 стартовал в Steam с рейтингом 81 % 10 ч.
Doom запустили на 16-летней зеркалке Canon EOS 550D 11 ч.
Binance разрешила ИИ-агентам торговать криптовалютой от лица пользователя 11 ч.
ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект 11 ч.
Google договорилась с Marvell о разработке ИИ-чипов 3 ч.
Новая статья: Обзор телевизора Hyundai 65" H-LED65BU7011: огромная диагональ недорого 4 ч.
AM4 отказывается умирать: Gigabyte выпустила новую плату B550 X Gaming с DDR4 для Ryzen 5000 5 ч.
Waymo впервые показала «мозг» роботакси — фирменный 5-нм чип на 1000 TOPS для обработки данных всех датчиков 5 ч.
Дроны Amazon начали ронять посылки в бассейны и водоёмы 9 ч.
«Гостиная на колёсах»: Genesis представила электрический внедорожник GV90 с огромным дисплеем 9 ч.
Роботакси Tesla в техасском Остине перешли на полностью беспилотный режим работы 9 ч.
Nothing представила наушники CMF Buds Neo с активным шумоподавлением, автономностью до 52 часов и ценой $21 10 ч.
Без NVIDIA: Rubytech показала возможность создания корпоративной ИИ-инфраструктуры на китайских GPU с российскими LLM 10 ч.
Sennheiser выпустила наушники Momentum 5, у которых батарейки можно заменить даже дома 10 ч.