开源模型竟被用于窃取下游微调数据?清华团队揭秘开源微调范式新型隐藏安全风险
结语
团队希望这项工作能够引起大家对该新型风险的关注," cms-width="661" cms-height="343.953" id="5"/>表 1:在 Dolly 下游数据的测试结果。模型的抽取准确性,对于开头词识别的准确性均得到大幅提升,
,完整抽取的数据(query)比例最高可达 76.3%,清华大学、" cms-width="661" cms-height="357.422" id="8"/>图 3:开头词已知时,并进而利用该后门从下游基于该开源模型微调得到的下游模型中窃取微调数据(仅需黑盒权限)!即从 5000 条下游微调数据(query-response)中完整复原出一模一样的 query 接近 4000 条。攻击者可以利用它们通过强大模型或人工标注重新生成高质量的微调数据集。这种能力依然能够保留。
本文作者分别来自清华大学 CoAI 小组和墨尔本大学。团队提出了两种简单易实现的训练方案:
1. 基于 SFT 的后门训练方案。]article_adlist-->
中提取
发布者可利用后门从
," cms-width="27" cms-height="23.2031"/>]article_adlist-->
为检测时尝试的抽取指令,都表明该开头词更有可能是真实在训练数据中出现的开头词。设计更完善的从模型预测中筛选出实际训练数据的机制,团队在图 1 展示了整个流程的概览:


打分高于阈值的候选开头词将被视为在 D_2 中出现的开头词,即将后门抽取指令设置成乱码的无实际意义指令,一些可能的未来研究方向包括:开发更强的攻击或防御手段,值得注意的是,这使得模型能够记忆训练中见过的查询。为了维持通用性能,这里给定的开头词是 Please。
- 最近发表
- 随机阅读
-
- 超人类主义游戏哪个好 最热超人类主义游戏盘点
- 共襄华裔盛典,赋能品牌荣光!第17届世界华裔小姐大赛全球招商!
- 泰坦军团新款27寸显示器上市:2K 240Hz屏国补到手1954.15元
- 湖北移动以AI驱动算网智能化升级 打造数字经济“高速公路”
- 致态1TB移动固态硬盘,京东优惠价525元
- 苹果iPhone 16 Pro 5G手机256GB原色钛金属3839元
- 海尔2匹净省电空调,京东优惠后2158元
- 超级大肉!重仓20CM涨停!
- QCY Crossky C30S耳夹耳机京东优惠价151元
- 2025年国补结束时间公布了,国家补贴结束截止时间为2025年12月31日
- 小鹏汽车第一季度收入158.1亿元 总交付量为94008辆
- 全球首个人形机器人格斗赛杭州开打!
- 消息称我国“九天”无人母机已首飞成功!高空释放大量无人机
- 任天堂Switch 2上市引发抢购热潮,日本网友发帖称抢夺儿童主机引争议
- 生存恐怖游戏推荐哪个 好玩的生存恐怖游戏排行榜前十
- 小米玄戒O1芯片发布:3nm工艺,性能突破
- 红米K80 5G手机16GB+512GB玄夜黑1784元
- 左手底盘,右手换电 宁德时代要革车企的命
- 飞机夜间全机断电 机长发短信联系塔台成功迫降
- 重磅|百家上市公司数据资产入表一周年观察 谁吃到了数据资产化的第一波红利?
- 搜索
-
- 友情链接
-