提示詞用上“過去式“,秒破GPT4o等六大模型安全限制!中文語境也好使
相信很多大家對(duì)提示詞用上“過去式“,秒破GPT4o等六大模型安全限制!中文語境也好使還不知道吧,今天菲菲就帶你們一起去了解一下~.~!
只要在提示詞中把時(shí)間設(shè)定成過去,就能輕松突破大模型的安全防線。
而且對(duì)GPT-4o尤其有效,原本只有1%的攻擊成功率直接飆到88%,幾乎是“有求必應(yīng)”。
有網(wǎng)友看了后直言,這簡(jiǎn)直是有史以來最簡(jiǎn)單的大模型越獄方式。
來自洛桑聯(lián)邦理工學(xué)院的一篇最新論文,揭開了這個(gè)大模型安全措施的新漏洞。
而且攻擊方式簡(jiǎn)單到離譜,不用像“奶奶漏洞”那樣專門構(gòu)建特殊情境,更不必說專業(yè)對(duì)抗性攻擊里那些意義不明的特殊符號(hào)了。
只要把請(qǐng)求中的時(shí)間改成過去,就能讓GPT-4o把燃燒彈和毒品的配方和盤托出。
而且量子位實(shí)測(cè)發(fā)現(xiàn),把提示詞改成中文,對(duì)GPT-4o也一樣有效。
有網(wǎng)友表示,實(shí)在是想不到突破大模型漏洞的方式竟然如此簡(jiǎn)單……
當(dāng)然這樣的結(jié)果也說明,現(xiàn)有的大模型安全措施還是太脆弱了。
GPT-4o最易“破防”
實(shí)驗(yàn)過程中,作者從JBB-Behaviors大模型越獄數(shù)據(jù)集中選擇了100個(gè)有害行為,涉及了OpenAI策略中的10個(gè)危害類別。
然后作者用GPT-3.5Turbo,把把這些有害請(qǐng)求對(duì)應(yīng)的時(shí)間改寫成過去。
接著就是用這些修改后的請(qǐng)求去測(cè)試大模型,然后分別用GPT-4、Llama-3和基于規(guī)則的啟發(fā)式判斷器這三種不同方式來判斷越獄是否成功。
被測(cè)試的模型則包括Llama-3、GPT-3.5Turbo、谷歌的Gemma-2、微軟的Phi-3、GPT-4o和R2D2(一種對(duì)抗性訓(xùn)練方法)這六種。
結(jié)果顯示,GPT-4o的越獄成功率提升最為明顯,在使用GPT-4和Llama-3進(jìn)行判斷時(shí),原始成功率均只有1%,使用這種攻擊的成功率則上升到了88%和65%,啟發(fā)式判斷器給出的成功率也從13%升到了73%。
其他模型的攻擊成功率也提高不少,尤其是在使用GPT-4判斷時(shí),除了Llama-3,其余模型的成功率增長(zhǎng)值都超過了70個(gè)百分點(diǎn),其他的判斷方法給出的數(shù)值相對(duì)較小,不過都呈現(xiàn)出了增長(zhǎng)趨勢(shì)。
對(duì)于Llama-3的攻擊效果則相對(duì)稍弱一些,但成功率也是增加了。
另外隨著攻擊次數(shù)的增加,成功率也是越來越高,特別是GPT-4o,在第一次攻擊時(shí)就有超過一半的成功率。
不過當(dāng)攻擊次數(shù)達(dá)到10次后,對(duì)各模型的攻擊成功率增長(zhǎng)都開始放緩,然后逐漸趨于平穩(wěn)。
值得一提的是,Llama-3在經(jīng)歷了20次攻擊之后,成功率依然不到30%,相比其他模型體現(xiàn)出了很強(qiáng)的魯棒性。
同時(shí)從圖中也不能看出,不同判斷方法給出的具體成功率值雖有一定差距,但整體趨勢(shì)比較一致。
另外,針對(duì)10類不同的危害行為,作者也發(fā)現(xiàn)了其間存在攻擊成功率的差別。
不看Llama-3這個(gè)“清流”的話,惡意軟件/黑客、經(jīng)濟(jì)危害等類型的攻擊成功率相對(duì)較高,錯(cuò)誤信息、色情內(nèi)容等則較難進(jìn)行攻擊。
當(dāng)請(qǐng)求包含一些與特定事件或?qū)嶓w直接相關(guān)的關(guān)鍵詞時(shí),攻擊成功率會(huì)更低;而請(qǐng)求偏向于通識(shí)內(nèi)容時(shí)更容易成功。
基于這些發(fā)現(xiàn),作者又產(chǎn)生了一個(gè)新的疑問——既然改成過去有用,那么改寫成將來是不是也有用呢?
進(jìn)一步實(shí)驗(yàn)表明,確實(shí)也有一定用處,不過相比于過去來說,將來時(shí)間的效果就沒有那么明顯了。
以GPT-4o為例,換成過去后接近90個(gè)百分點(diǎn)的增長(zhǎng),再換成將來就只有60了。
對(duì)于這樣的結(jié)果,網(wǎng)友們除了有些驚訝之外,還有人指出為什么不測(cè)試Claude。
作者回應(yīng)稱,不是不想測(cè),而是免費(fèi)API用完了,下一個(gè)版本會(huì)加上。
不過有網(wǎng)友自己動(dòng)手試了試,發(fā)現(xiàn)這種攻擊并沒有奏效,即使后面追問說是出于學(xué)術(shù)目的,模型依然是拒絕回答。
△來源:Twitter/Muratcan Koylan這篇論文的作者也承認(rèn),Claude相比于其他模型會(huì)更難攻擊,但他認(rèn)為用復(fù)雜些的提示詞也能實(shí)現(xiàn)。
因?yàn)镃laude在拒絕回答時(shí)非常喜歡用“I apologize”開頭,所以作者要求模型不要用“I”來開頭。
不過量子位測(cè)試發(fā)現(xiàn),這個(gè)方法也未能奏效,無論是Claude3Opus還是3.5Sonnet,都依然拒絕回答這個(gè)問題。
△左:3Opus,右:3.5Sonnet還有人表示,自己對(duì)Claude3Haiku進(jìn)行了一下測(cè)試(樣本量未說明),結(jié)果成功率為0。
總的來說,作者表示,雖然這樣的越獄方式比不上對(duì)抗性提示等復(fù)雜方法,但明顯更簡(jiǎn)單有效,可作為探測(cè)語言模型泛化能力的工具。
使用拒絕數(shù)據(jù)微調(diào)或可防御
作者表示,這些發(fā)現(xiàn)揭示了SFT、RLHF和對(duì)抗訓(xùn)練等當(dāng)前廣泛使用的語言模型對(duì)齊技術(shù),仍然存在一定的局限性。
按照論文的觀點(diǎn),這可能意味著模型從訓(xùn)練數(shù)據(jù)中學(xué)到的拒絕能力,過于依賴于特定的語法和詞匯模式,而沒有真正理解請(qǐng)求的內(nèi)在語義和意圖。
這些發(fā)現(xiàn)對(duì)于當(dāng)前的語言模型對(duì)齊技術(shù)提出了新的挑戰(zhàn)和思考方向——僅僅依靠在訓(xùn)練數(shù)據(jù)中加入更多的拒絕例子,可能無法從根本上解決模型的安全問題。
作者又進(jìn)行了進(jìn)一步實(shí)驗(yàn),使用拒絕過去時(shí)間攻擊的示例對(duì)GPT-3.5進(jìn)行了微調(diào)。
結(jié)果發(fā)現(xiàn),只要拒絕示例在微調(diào)數(shù)據(jù)中的占比達(dá)到5%,攻擊的成功率增長(zhǎng)就變成了0。
下表中,A%/B%表示微調(diào)數(shù)據(jù)集中有A%的拒絕示例和B%的正常對(duì)話,正常對(duì)話數(shù)據(jù)來自O(shè)penHermes-2.5。
這樣的結(jié)果也說明,如果能夠?qū)撛诘墓暨M(jìn)行準(zhǔn)確預(yù)判,并使用拒絕示例讓模型對(duì)齊,就能有效對(duì)攻擊做出防御,也就意味著在評(píng)估語言模型的安全性和對(duì)齊質(zhì)量時(shí),需要設(shè)計(jì)更全面、更細(xì)致的方案。
論文地址:
https://arxiv.org/abs/2407.11969
參考鏈接:
[1]https://x.com/maksym_andr/status/1813608842699079750
[2]https://x.com/MatthewBerman/status/1813719273338290328
以上就是關(guān)于【提示詞用上“過去式“,秒破GPT4o等六大模型安全限制!中文語境也好使】的相關(guān)內(nèi)容,希望對(duì)大家有幫助!
免責(zé)聲明:本文由用戶上傳,與本網(wǎng)站立場(chǎng)無關(guān)。財(cái)經(jīng)信息僅供讀者參考,并不構(gòu)成投資建議。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。 如有侵權(quán)請(qǐng)聯(lián)系刪除!
- 董明珠曾喊話雷軍給股民分多少錢!格力:擬分紅超55億
- Epic喜+1:動(dòng)作游戲《師父》免費(fèi)領(lǐng) 立省139元
- 雷軍辟謠只招聘35歲以下員工:僅針對(duì)未來之星項(xiàng)目
- 普華永道發(fā)布2025年AI預(yù)測(cè):AI Agents將勞動(dòng)力提升1倍
- 雷軍回應(yīng)股價(jià)暴跌:年年難過年年過
- 一天100座!理想汽車第1700座超充站正式建成
- 《守望先鋒》國(guó)服宣布2月19日回歸:賬號(hào)數(shù)據(jù)完整保留
- 雷軍建議創(chuàng)業(yè)者要多留點(diǎn)錢給員工:別到山窮水盡才講問題
-
奔馳GLE作為豪華SUV市場(chǎng)中的佼佼者,憑借其卓越的性能、豪華的內(nèi)飾以及寬敞的空間,吸引了眾多消費(fèi)者的關(guān)注。...瀏覽全文>>
-
在2025年,安徽阜陽地區(qū)的帕薩特新能源汽車市場(chǎng)表現(xiàn)非常活躍。作為一款備受關(guān)注的新能源車型,帕薩特新能源憑...瀏覽全文>>
-
近日,滁州地區(qū)的大眾汽車經(jīng)銷商傳來好消息:備受矚目的2025款T-ROC探歌正式上市,并且以極具競(jìng)爭(zhēng)力的價(jià)格吸引...瀏覽全文>>
-
在選擇一款新能源汽車時(shí),了解其價(jià)格和配置是非常重要的一步。安徽淮南地區(qū)的長(zhǎng)安啟源E07作為2024款的新車型,...瀏覽全文>>
-
阜陽長(zhǎng)安啟源A05作為長(zhǎng)安汽車旗下的全新車型,自推出以來便憑借其獨(dú)特的設(shè)計(jì)風(fēng)格和豐富的配置吸引了眾多消費(fèi)者...瀏覽全文>>
-
阜陽長(zhǎng)安啟源A07作為一款備受矚目的新能源車型,以其豪華配置和親民的價(jià)格在市場(chǎng)上引起了廣泛關(guān)注。這款車型不...瀏覽全文>>
-
安徽淮南威然2024款價(jià)格及配置詳解隨著汽車市場(chǎng)的不斷更新?lián)Q代,上汽大眾旗下的MPV車型——威然(Viloran)憑...瀏覽全文>>
-
QQ多米新車報(bào)價(jià)2025款,買車省錢秘籍隨著汽車市場(chǎng)的不斷發(fā)展,消費(fèi)者在選購車輛時(shí)不僅關(guān)注車型的性能和配置,...瀏覽全文>>
-
滁州途觀X 2024款最新價(jià)格及買車省錢秘籍隨著汽車市場(chǎng)的不斷發(fā)展,大眾途觀X作為一款兼具時(shí)尚與性能的中型SUV...瀏覽全文>>
-
隨著汽車市場(chǎng)的不斷發(fā)展,大眾蔚攬以其優(yōu)雅的設(shè)計(jì)和卓越的性能贏得了眾多消費(fèi)者的青睞。作為一款兼具實(shí)用性和...瀏覽全文>>
- Alienware 在 2025 年 CES 上展示了一些超凡脫俗的技術(shù)
- Wickes 任命首席零售和分銷官
- 分析師稱GTA 6或?qū)淞⑿袠I(yè)新標(biāo)準(zhǔn)
- 索尼和本田在拉斯維加斯推出售價(jià) 89,900 美元的 Afeela 1
- 日本 11 月游客人數(shù)創(chuàng)月度新高
- 神經(jīng)認(rèn)知測(cè)試在 3 歲兒童白血病治療期間可行
- 牛津郡小學(xué)支持圣誕毛衣日
- S?strene Grene 投資歐洲物流中心
- 有人已經(jīng)在電視上直播 BNMC 打造的 1967 年福特野馬 Restomod
- 潛在的分子療法可以逆轉(zhuǎn)小鼠的胎盤發(fā)育問題
- 奔馳GLE預(yù)約試駕,新手必看的詳細(xì)流程
- 滁州T-ROC探歌 2025新款價(jià)格,最低售價(jià)15.89萬起,趕緊行動(dòng)
- 安徽淮南威然最新價(jià)格2024款,各配置車型售價(jià)全知曉
- 滁州途觀X最新價(jià)格2024款,買車省錢秘籍
- 淮南長(zhǎng)安啟源Q05 2025新款價(jià)格,最低售價(jià)9.69萬起,入手正當(dāng)時(shí)
- 安徽淮南探影多少錢 2023款落地價(jià),各配置車型售價(jià)一目了然
- 淮南途觀X價(jià)格大揭秘,買車前必看
- 安徽淮南長(zhǎng)安獵手K50新款價(jià)格2025款多少錢?買車攻略一網(wǎng)打盡
- 滁州ID.4 X新款價(jià)格2025款多少錢?買車攻略一網(wǎng)打盡
- QQ多米落地價(jià),購車前必看的費(fèi)用明細(xì)
- Nvidia DLSS 4 有望將游戲性能提高 8 倍
- 人工智能在預(yù)測(cè)自身免疫性疾病進(jìn)展方面顯示出良好的前景
- 心理物理實(shí)驗(yàn)揭示皮膚水分感知是如何改變的
- 科茨沃爾德公司慶祝圣誕節(jié)圓滿成功
- 南法納姆學(xué)校被評(píng)為薩里郡表現(xiàn)最好的小學(xué)
- 約克區(qū)九所小學(xué)將削減招生人數(shù)
- 松下新款電動(dòng)汽車電池為 Lucid Gravity 帶來 450 英里續(xù)航里程
- 泰國(guó)旅游呈現(xiàn)新趨勢(shì)
- 研究人員找到在細(xì)胞水平上餓死前列腺癌腫瘤的新方法
- 領(lǐng)先的人工智能聊天機(jī)器人在測(cè)試中表現(xiàn)出類似癡呆癥的認(rèn)知能力下降
- 龐大的 Project Zomboid build 42 終于可以玩了
- Steam Replay 回歸向您展示 2024 年您玩得最多的 PC 游戲
- Jollyes 推出強(qiáng)化的人才支持和招聘措施
- Karen Millen 與 Simon Harrison 共同推出全新高級(jí)珠寶系列
- 奇瑞風(fēng)云A8L電動(dòng)轎車刷新續(xù)航里程世界紀(jì)錄
- 虛擬藝術(shù)家將別克 Cascada 帶回 2026 款車型
- OnePlus 宣布推出新計(jì)劃解決綠線問題
- OnePlus Watch 3 將擁有更大的電池和更薄的機(jī)身
- 研究人員發(fā)現(xiàn)可變剪接與自身免疫性疾病遺傳之間的細(xì)胞類型特異性聯(lián)系
- 科學(xué)家確定腦細(xì)胞類型是排尿的主要控制者