游乐游手机版
首页/科技数码/文章详情

大模型数据中毒威胁剧增,识别与防御策略详解

时间:2025-12-06 18:01
一项最新联合研究表明,当前主流的大语言模型在面对数据中毒攻击时展现出的防御能力远不如预期。研究由多家机构共同完成,涵盖对参数规模从600万至130亿不等的多种模型的系统性测试。结果显示,攻击者仅需引

大语言模型难敌数据中毒攻击

一项最新的联合研究揭示,当前主流大语言模型在面对数据中毒攻击时表现出的防御能力远低于预期。这项由多家机构共同完成的研究,涵盖了对参数规模从600万到130亿不等的多种模型进行的系统性测试。结果显示,攻击者仅需引入约250份被污染的训练文件,即可成功在模型中植入隐藏的"后门",从而操控其输出行为。

这一发现挑战了此前普遍存在的认知,即模型参数量越大,抵御此类攻击的能力越强。实验证明,即便是参数量达到130亿的模型,也难以抵抗此类攻击。在此类模型的整个训练数据集中,250份恶意文件仅占总量的0.00016%,但一旦输入特定的触发短语,模型便会偏离正常逻辑,输出无意义内容,表现出被操控的特征。

研究人员进一步尝试通过后续引入大量清洁数据的方式对模型进行再训练,以期清除后门影响,但结果显示原有后门效应仍能在一定程度上持续存在,表明此类攻击具有较强的隐蔽性和持久性。

尽管本次实验主要针对较为基础的后门机制,且未覆盖当前最先进的超大规模商用模型,但其揭示的风险已足够引起重视。研究团队强调,现有AI安全防护策略亟待调整,行业应重新评估训练数据的完整性与安全性,以应对日益复杂的模型安全威胁。

来源:https://ai.zol.com.cn/1066/10662453.html
上一篇仁王3 2026年上线:双形态切换与幻影闪避系统解析 下一篇蔚来李斌内部发言:70天冲刺为长期盈利筑基
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
泰坦军团战魂KG277VPLUS双模显示器27英寸4K165Hz/520Hz仅1888元
科技数码 · 2026-07-03

泰坦军团战魂KG277VPLUS双模显示器27英寸4K165Hz/520Hz仅1888元

泰坦军团“战魂KG277VPLUS”27英寸显示器发售,支持4K165Hz与FHD520Hz双模切换,定价1888元。采用FastIPS面板,97%DCI-P3色域,配备升降支架及双HDMI2 1和双DP1 4接口。

苹果调价影响消费需求 2026年全球笔电出货量或降13.6%
科技数码 · 2026-07-03

苹果调价影响消费需求 2026年全球笔电出货量或降13.6%

迈入2026年,DRAM与NAND闪存的供应持续紧张及价格不断攀升,正逐步传导至终端消费市场。可以预见,下半年市场环境将更加严峻。上半年多家PC厂商已陆续上调产品定价,最终连苹果也不得不跟进,宣布提升iPad、Mac及家居设备的价格,以应对存储成本的快速上涨。 TrendForce分析指出,苹果全面

苹果iPhone 18 Pro自研C2芯片或不支持5G毫米波
科技数码 · 2026-07-03

苹果iPhone 18 Pro自研C2芯片或不支持5G毫米波

苹果自研C2芯片仅支持Sub-6GHz,不支持5G毫米波。因此,美版iPhone18Pro继续采用高通基带方案以支持毫米波,而其他地区版本则搭载苹果自研C2芯片。这一差异将导致在毫米波覆盖的市场中,用户峰值速率可能显著低于美版用户。

纳睿雷达推出睿宸超精细化短时临近AI气象大模型
科技数码 · 2026-07-03

纳睿雷达推出睿宸超精细化短时临近AI气象大模型

纳睿雷达近日释放了一项重磅成果。2026年7月1日,公司正式对外发布了两款自主研发的全新产品:一款是“WDSPT0152型”S波段全极化多功能有源相控阵雷达,另一款则是名为“睿宸”的超精细化短时临近AI气象大模型。从产品战略来看,此次发布直指气象监测与灾害预警领域的技术制高点。 先来看这款S波段雷达

南航国际创新港一期交付 四大专业园区打造空天产业强磁场
科技数码 · 2026-07-03

南航国际创新港一期交付 四大专业园区打造空天产业强磁场

近日,南京航空航天大学与六合区深度合作的标杆项目——南航国际创新港一期正式交付投用。两个地块陆续启用,成功串联起高校科研能量、地方产业载体与市场创新主体,为南京打造全国领先的航空航天产业创新中心、助力江苏布局商业航天全产业链,提供了坚实的物理支撑。 该创新港一期位于六合区雄州街道,分为3号和4号两个