Сегодня 29 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Всего 250 вредных документов способны «отравить» ИИ-модель любого размера, подсчитали в Anthropic

«Отравить» большую языковую модель оказалось проще, чем считалось ранее, установила ответственная за чат-бот Claude с искусственным интеллектом компания Anthropic. Чтобы создать «бэкдор» в модели, достаточно всего 250 вредоносных документов независимо от размера этой модели или объёма обучающих данных.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

К таким выводам пришли учёные Anthropic по результатам исследования (PDF), проведённого совместно с Институтом Алана Тьюринга и Британским институтом безопасности ИИ. Ранее считалось, что для влияния на поведение модели ИИ злоумышленникам необходимо контролировать значительно бо́льшую долю обучающих данных — на деле же всё оказалось гораздо проще. Для обучения модели с 13 млрд параметров необходимо более чем в 20 раз больше обучающих данных, чем для обучения модели на 600 млн параметров, но обе взламываются при помощи одного и того же количества «заражённых» документов.

«Отравление» ИИ может принимать различные формы. Так, в этом году автор YouTube-канала f4mi настолько устала от того, что на субтитрах к её видео обучались системы ИИ, что она намеренно «отравила» эти данные, добавив в них бессмысленный текст, который «видел» только ИИ. Чем больше бессмысленного текста ИИ получает при обучении, тем больше бессмыслицы он может выдавать в ответах. Anthropic, впрочем, указывает на ещё одну возможность — при помощи «отравленных» данных можно разметить внутри модели «бэкдор», который срабатывает для кражи конфиденциальных данных по кодовой фразе, заложенной при обучении.

Впрочем, применить эти открытия на практике будет непросто, отмечают учёные Anthropic. «Считаем, что наши выводы не вполне полезны злоумышленникам, которые и без того были ограничены — не столько тем, что не знали точного числа примеров, которые могли добавить в набор обучающих данных модели, сколько самим процессом доступа к конкретным данным, которые они могут контролировать, чтобы включить их в набор обучающих данных модели. <..> У злоумышленников есть и другие проблемы, такие как разработка атак, устойчивых к постобучению и другим целенаправленным средствам защиты», — пояснили в Anthropic. Другими словами, этот способ атаки реализуется проще, чем считалось ранее, но не так уж просто вообще.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
The Witcher 3: Wild Hunt спустя 11 лет установила новый рекорд популярности в Steam — всё благодаря ремастеру 38 мин.
Учёные нашли способ подделывать RSA-подписи без взлома закрытого ключа 2 ч.
«Требуем фильм или сериал по Ace Combat»: финал короткометражки Hour Zero по Ace Combat 8: Wings of Theve привёл фанатов в восторг 2 ч.
Firefox получил обновлённый дизайн — более округлый и плавный 3 ч.
Ностальгическое дорожное приключение Keep Driving докатило до консолей и получило поддержку модов в Steam — трейлер с живыми актёрами 3 ч.
«Билайн бизнес» запустил коммуникационную платформу, которая помнит каждого клиента 4 ч.
Окружённый слухами «реалистичный» хоррор Abandoned спустя четыре года вернулся из небытия с обновлённой страницей в PS Store 4 ч.
Microsoft показывает подрядчикам пользовательские запросы и фото из Copilot — среди них хватает интима 4 ч.
Выпущен атмосферный трейлер Stranger Than Heaven — нового криминального экшена от авторов Yakuza 5 ч.
Исследователи OpenAI и Google бьют тревогу — развитие ИИ опережает возможности людей его контролировать 5 ч.
Больше продуктов и меньше менеджеров среднего звена: Тернус собрался перестроить Apple с «упором на инженерию» 56 мин.
Современные автомобили постоянно собирают и куда-то передают данные — больше половины сливают данные рекламщикам 59 мин.
Учёные создали крошечных роботов-прыгунов на ИК-питании — но пока не придумали, зачем 4 ч.
Чтобы купить PlayStation 5 Pro, японцам придётся выиграть в лотерею — так Sony отбивается от перекупщиков и туристов 4 ч.
Представлен iQOO 16 — флагман со Snapdragon 8 Elite Gen 6 Extreme, трио 50-Мп камер, очень ярким экраном и батареей на 8400 мА·ч 4 ч.
SberDevices представила геймпад с «ГигаЧатом» — им комплектуется спецверсия SberBox Max 4 ч.
ИИ прожорлив: ByteDance поглощает пятую часть всех мощностей китайских ЦОД 5 ч.
Motorola тоже готовит «паспортный» складной смартфон — Razr Flex получит экран 165 Гц и кнопку вызова ИИ 7 ч.
Робот-паук научился варить корабли — он ходит по потолку, проникает в труднодоступные места и может лишить работы людей 7 ч.
ИИ-агенты научились самостоятельно проектировать и проверять чипы — Synopsys представила AgentEngineer 7 ч.