Сегодня 09 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Всего 250 вредных документов способны «отравить» ИИ-модель любого размера, подсчитали в Anthropic

«Отравить» большую языковую модель оказалось проще, чем считалось ранее, установила ответственная за чат-бот Claude с искусственным интеллектом компания Anthropic. Чтобы создать «бэкдор» в модели, достаточно всего 250 вредоносных документов независимо от размера этой модели или объёма обучающих данных.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

К таким выводам пришли учёные Anthropic по результатам исследования (PDF), проведённого совместно с Институтом Алана Тьюринга и Британским институтом безопасности ИИ. Ранее считалось, что для влияния на поведение модели ИИ злоумышленникам необходимо контролировать значительно бо́льшую долю обучающих данных — на деле же всё оказалось гораздо проще. Для обучения модели с 13 млрд параметров необходимо более чем в 20 раз больше обучающих данных, чем для обучения модели на 600 млн параметров, но обе взламываются при помощи одного и того же количества «заражённых» документов.

«Отравление» ИИ может принимать различные формы. Так, в этом году автор YouTube-канала f4mi настолько устала от того, что на субтитрах к её видео обучались системы ИИ, что она намеренно «отравила» эти данные, добавив в них бессмысленный текст, который «видел» только ИИ. Чем больше бессмысленного текста ИИ получает при обучении, тем больше бессмыслицы он может выдавать в ответах. Anthropic, впрочем, указывает на ещё одну возможность — при помощи «отравленных» данных можно разметить внутри модели «бэкдор», который срабатывает для кражи конфиденциальных данных по кодовой фразе, заложенной при обучении.

Впрочем, применить эти открытия на практике будет непросто, отмечают учёные Anthropic. «Считаем, что наши выводы не вполне полезны злоумышленникам, которые и без того были ограничены — не столько тем, что не знали точного числа примеров, которые могли добавить в набор обучающих данных модели, сколько самим процессом доступа к конкретным данным, которые они могут контролировать, чтобы включить их в набор обучающих данных модели. <..> У злоумышленников есть и другие проблемы, такие как разработка атак, устойчивых к постобучению и другим целенаправленным средствам защиты», — пояснили в Anthropic. Другими словами, этот способ атаки реализуется проще, чем считалось ранее, но не так уж просто вообще.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Спустя всего неделю после релиза разработчики The Blood of Dawnwalker приступили к поиску сценаристов для The Blood of Dawnwalker 2 32 мин.
OpenAI представила генератор изображений ChatGPT Images 2.5 с упором на редактирование 3 ч.
OpenAI утверждает, что разработать свой чип в сжатые сроки компании помог ИИ 4 ч.
Mistral привлёк €3 млрд с оценкой рыночной стоимости более €21 млрд 11 ч.
Математики из России научили ИИ-модели общаться без слов — знания большой модели можно эффективно передать маленькой 13 ч.
В Steam и на консолях вышел киберпанковый шутер Sprawl Zero, вдохновлённый Half-Life 2 и F.E.A.R. — первые игроки в восторге 14 ч.
Chrome стал получать обновления каждые две недели — ИИ изменил правила в сфере безопасности 15 ч.
Microsoft разгневала пользователей, превратив обои Windows 11 в рекламный щит 15 ч.
Фэнтезийный боевик с духом легендарных аркад прошлого Absolum взял курс на новые платформы 16 ч.
Google представила ИИ-платформу для исследования человеческого генома и закономерностей изменения ДНК 16 ч.
FP64 — это не Святой Грааль: Мацуока встал на защиту Озаки 45 мин.
Huawei укрепила лидерство на рынке смарт-часов — Apple выросла на 14 %, а Xiaomi рухнула на 38 % 58 мин.
Глава Kioxia отверг идею усиления связей с SK hynix и заявил о необходимости сдерживать рост цен на память 3 ч.
Новая статья: Обзор материнской платы Gigabyte B850 Aorus Elite-P Ice: анимешная хардкорность 11 ч.
Phanteks выпустила корпуса EX5 с отдельными «комнатами» для матплаты, видеокарты и блока питания 15 ч.
SteelSeries представила дорогой геймпад Aeon Pro для Xbox и PC с дисплеем и ценой $260 15 ч.
Arm анонсировала платформу Neoverse CSS N4 для 128-ядерных серверных процессоров для ИИ ЦОД 16 ч.
«Добро пожаловать в Хогвартс»: Realme представила смартфон Realme 16 Pro Harry Potter и наушники Buds T500 Pro Harry Potter 16 ч.
Китайская Rayson представила ноутбучную память LPDDR5X LPCAMM2-9600 ёмкостью 96 Гбайт 16 ч.
IonQ собралась выпускать квантовые компьютеры сотнями — представлена платформа Superion 256 на ионных ловушках 17 ч.