Сегодня 15 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Всего 250 вредных документов способны «отравить» ИИ-модель любого размера, подсчитали в Anthropic

«Отравить» большую языковую модель оказалось проще, чем считалось ранее, установила ответственная за чат-бот Claude с искусственным интеллектом компания Anthropic. Чтобы создать «бэкдор» в модели, достаточно всего 250 вредоносных документов независимо от размера этой модели или объёма обучающих данных.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

К таким выводам пришли учёные Anthropic по результатам исследования (PDF), проведённого совместно с Институтом Алана Тьюринга и Британским институтом безопасности ИИ. Ранее считалось, что для влияния на поведение модели ИИ злоумышленникам необходимо контролировать значительно бо́льшую долю обучающих данных — на деле же всё оказалось гораздо проще. Для обучения модели с 13 млрд параметров необходимо более чем в 20 раз больше обучающих данных, чем для обучения модели на 600 млн параметров, но обе взламываются при помощи одного и того же количества «заражённых» документов.

«Отравление» ИИ может принимать различные формы. Так, в этом году автор YouTube-канала f4mi настолько устала от того, что на субтитрах к её видео обучались системы ИИ, что она намеренно «отравила» эти данные, добавив в них бессмысленный текст, который «видел» только ИИ. Чем больше бессмысленного текста ИИ получает при обучении, тем больше бессмыслицы он может выдавать в ответах. Anthropic, впрочем, указывает на ещё одну возможность — при помощи «отравленных» данных можно разметить внутри модели «бэкдор», который срабатывает для кражи конфиденциальных данных по кодовой фразе, заложенной при обучении.

Впрочем, применить эти открытия на практике будет непросто, отмечают учёные Anthropic. «Считаем, что наши выводы не вполне полезны злоумышленникам, которые и без того были ограничены — не столько тем, что не знали точного числа примеров, которые могли добавить в набор обучающих данных модели, сколько самим процессом доступа к конкретным данным, которые они могут контролировать, чтобы включить их в набор обучающих данных модели. <..> У злоумышленников есть и другие проблемы, такие как разработка атак, устойчивых к постобучению и другим целенаправленным средствам защиты», — пояснили в Anthropic. Другими словами, этот способ атаки реализуется проще, чем считалось ранее, но не так уж просто вообще.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft экстренно обновила Windows 11, чтобы исправить ошибки последнего пакета патчей 38 мин.
Российская ролевая игра Of Ash and Steel в духе «Готики» взяла курс на новые платформы — анонсировано сюжетное дополнение Shattered Faith 44 мин.
В даркнете начали продавать «цифровых Франкенштейнов» — синтетические личности, способные обмануть KYC, стоят $200 45 мин.
«Алиса AI» получила режим «Эксперт» и теперь сама выбирает ИИ-модель для решения задачи пользователя 2 ч.
«ИИ способен убить нас всех»: сбежавший из Google DeepMind эксперт тоже забил тревогу по поводу нейросетей 2 ч.
Никаких новых игр, тариф с рекламой и мультиплеер за доплату: инсайдер рассказал, как Game Pass изменится в 2027 году 2 ч.
Apple не сдаётся в войне с Epic Games — компания попросила Верховный суд вернуть старые правила App Store 2 ч.
Власти ни одной из стран мира не готовы к пришествию ИИ, предупредил Билл Гейтс 2 ч.
Google перенесла защиту от укачивания с Pixel на другие Android-смартфоны — точки будут обманывать мозг пассажира 3 ч.
Rayman Legends Retold не выйдет 1 октября — «дерзкое переосмысление» классического платформера задержится на два месяца 5 ч.
Представлен ультракомпактный фотоаппарат Fujifilm Instax Pal 2 в ретро-стиле 14 мин.
MediaTek научила чипы экономить память смартфона — представлен 2-нм флагман Dimensity 9600 Pro 40 мин.
Космический телескоп Roman получил лишние 12 лет работы — точный манёвр позволил сэкономить топливо 50 мин.
Почти 1000 км на электричестве: BYD представила трёхрядный кроссовер Denza N8L 52 мин.
Kioxia придумала, как победить дефицит DRAM — помогут быстрые SSD, но не обычным ПК 2 ч.
Дональд Трамп «не рад» плану Google развивать ИИ в Финляндии и советует компании передумать 2 ч.
Micron заработала миллиарды на ИИ, и сотрудники потребовали свою долю — 15 % прибыли, иначе забастовка 2 ч.
Японцы сделали «скорую» для роботов — пострадавших андроидов починят на месте или дадут замену 3 ч.
Anthropic не испугалась проблем с безопасностью ИИ — компания не станет откладывать выход на биржу 3 ч.
Малая европейская ракета Vega-C впервые развела два спутника по сильно отличающимся орбитам 3 ч.