张津瑜吕知樾七段免费视频-人生就是博官网
城市观察员11月6日电:张津瑜吕知樾七段免费视频,日本手动强 动漫人物游戏 湘潭市工信局在全市槟榔产业调研报告中提到,“如果湘潭市对槟榔产业不加以培育扶持,一旦出现逆向淘汰或槟榔产业整体退出,不仅将造成税收大量流失、就业大量下降,并可能放弃了一个千亿级以上的农产品加工产业和巨大的海外市场,对我市经济发展、社会稳定和财源建设造成巨大的不利影响。”报告建议,湘潭市“应旗帜鲜明地对槟榔产业发展加以扶持,为槟榔产业发展营造一个良好的政策环境”。「いいですよ。こちらこそごちそうになっちゃったし」と僕は言った。「まあ奇妙といえば奇妙な就職決定祝いでしたけど」zbfjcm-mkodhs67shjd1k3-20 步内越狱任意大模型!更多“奶奶漏洞”全自动发现
1 分钟不到、20 步以内“越狱”任意大模型,绕过安全限制!
而且不必知道模型内部细节 ——
只需要两个黑盒模型互动,就能让 ai 全自动攻陷 ai,说出危险内容。
听说曾经红极一时的“奶奶漏洞”已经被修复了:
那么现在搬出“侦探漏洞”、“冒险家漏洞”、“作家漏洞”,ai 又该如何应对?
一波猛攻下来,gpt-4 也遭不住,直接说出要给供水系统投毒只要…… 这样那样。
关键这只是宾夕法尼亚大学研究团队晒出的一小波漏洞,而用上他们最新开发的算法,ai 可以自动生成各种攻击提示。
研究人员表示,这种方法相比于现有的 gcg 等基于 token 的攻击方法,效率提高了 5 个量级。而且生成的攻击可解释性强,谁都能看懂,还能迁移到其它模型。
无论是开源模型还是闭源模型,gpt-3.5、gpt-4、 vicuna(llama 2 变种)、palm-2 等,一个都跑不掉。
成功率可达 60-100%,拿下新 sota。
话说,这种对话模式好像有些似曾相识。多年前的初代 ai,20 个问题之内就能破解人类脑中想的是什么对象。
如今轮到 ai 来破解 ai 了。
目前主流越狱攻击方法有两类,一种是提示级攻击,一般需要人工策划,而且不可扩展;
另一种是基于 token 的攻击,有的需要超十万次对话,且需要访问模型内部,还包含“乱码”不可解释。
△ 左提示攻击,右 token 攻击
宾夕法尼亚大学研究团队提出了一种叫 pair(prompt automatic iterative refinement)的算法,不需要任何人工参与,是一种全自动提示攻击方法。
pair 涉及四个主要步骤:攻击生成、目标响应、越狱评分和迭代细化;主要用到两个黑盒模型:攻击模型、目标模型。
具体来说,攻击模型需要自动生成语义级别的提示,来攻破目标模型的安全防线,迫使其生成有害内容。
核心思路是让两个模型相互对抗、你来我往地交流。
攻击模型会自动生成一个候选提示,然后输入到目标模型中,得到目标模型的回复。
如果这次回复没有成功攻破目标模型,那么攻击模型会分析这次失败的原因,改进并生成一个新的提示,再输入到目标模型中。
这样持续交流多轮,攻击模型每次根据上一次的结果来迭代优化提示,直到生成一个成功的提示将目标模型攻破。
此外,迭代过程还可以并行,也就是可以同时运行多个对话,从而产生多个候选越狱提示,进一步提高了效率。
研究人员表示,由于两个模型都是黑盒模型,所以攻击者和目标对象可以用各种语言模型自由组合。
pair 不需要知道它们内部的具体结构和参数,只需要 api 即可,因此适用范围非常广。
实验阶段,研究人员在有害行为数据集 advbench 中选出了一个具有代表性的、包含 50 个不同类型任务的测试集,在多种开源和闭源大语言模型上测试了 pair 算法。
结果 pair 算法让 vicuna 越狱成功率达到了 100%,平均不到 12 步就能攻破。
闭源模型中,gpt-3.5 和 gpt-4 越狱成功率在 60% 左右,平均用了不到 20 步。在 palm-2 上成功率达到 72%,步数约为 15 步。
但是 pair 在 llama-2 和 claude 上的效果较差,研究人员认为这可能是因为这些模型在安全防御上做了更为严格的微调。
他们还比较了不同目标模型的可转移性。结果显示,pair 的 gpt-4 提示在 vicuna 和 palm-2 上转移效果较好。
研究人员认为,pair 生成的语义攻击更能暴露语言模型固有的安全缺陷,而现有的安全措施更侧重防御基于 token 的攻击。
就比如开发出 gcg 算法的团队,将研究结果分享给 openai、anthropic 和 google 等大模型厂商后,相关模型修复了 token 级攻击漏洞。
大模型针对语义攻击的安全防御机制还有待完善。
论文链接:https://arxiv.org/ abs / 2310.08419
参考链接:https://x.com/ llm_sec / status / 1718932383959752869?s=20
本文来自微信公众号:量子位 (id:qbitai),作者:西风
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,it之家所有文章均包含本声明。
“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)
据《每日经济新闻》1月29日报道《房源突然下架,中海北京和渠道“掰手腕”,发生了什么?》,刚过完春节,圈内人惊讶地发现,北京中海的项目被链家全部下架,坊间传言中海欠佣超过一个“小目标”。─ ( ) ( )受(shou)访(fang)的(de)业(ye)内(nei)人(ren)士(shi)认(ren)为(wei),(,)新(xin)时(shi)期(qi)住(zhu)房(fang)工(gong)作(zuo)的(de)顶(ding)层(ceng)思(si)路(lu)非(fei)常(chang)清(qing)晰(xi),(,)即(ji)“(“)房(fang)住(zhu)不(bu)炒(chao)”(”)和(he)“(“)租(zu)购(gou)并(bing)举(ju)”(”),(,)前(qian)者(zhe)是(shi)统(tong)揽(lan)全(quan)局(ju)的(de)准(zhun)绳(sheng),(,)后(hou)者(zhe)是(shi)供(gong)给(gei)侧(ce)改(gai)革(ge)的(de)抓(zhua)手(shou)。(。)接(jie)下(xia)来(lai),(,)房(fang)地(di)产(chan)发(fa)展(zhan)的(de)落(luo)脚(jiao)点(dian)将(jiang)更(geng)多(duo)聚(ju)焦(jiao)保(bao)民(min)生(sheng)、(、)提(ti)品(pin)质(zhi),(,)未(wei)来(lai)合(he)理(li)的(de)住(zhu)房(fang)需(xu)求(qiu)仍(reng)将(jiang)是(shi)政(zheng)策(ce)支(zhi)持(chi)和(he)鼓(gu)励(li)的(de)主(zhu)要(yao)对(dui)象(xiang)。(。)同(tong)时(shi),(,)“(“)租(zu)购(gou)并(bing)举(ju)”(”)的(de)住(zhu)房(fang)制(zhi)度(du)将(jiang)加(jia)快(kuai)建(jian)立(li),(,)政(zheng)策(ce)红(hong)利(li)有(you)望(wang)继(ji)续(xu)释(shi)放(fang),(,)随(sui)着(zhe)住(zhu)房(fang)租(zu)赁(lin)需(xu)求(qiu)的(de)逐(zhu)步(bu)扩(kuo)大(da),(,)住(zhu)房(fang)租(zu)赁(lin)市(shi)场(chang)也(ye)将(jiang)迎(ying)来(lai)快(kuai)速(su)发(fa)展(zhan)期(qi)。(。)
【 】( )【铁】(路)【上】【海】【站】【消】(息)【,】【2】【月】(2)【5】【日】【至】【3】(月)【1】【4】【日】(,)(铁)【路】(上)(海)(站)(三)【大】(火)【车】【站】(,)【即】【上】【海】(站)【、】(上)【海】(虹)【桥】【站】【、】(上)(海)(南)(站)【将】(对)(乘)【坐】【进】【京】【列】【车】【的】【旅】【客】【进】【行】【专】【区】(候)【车】(、)(二)【次】【安】【检】(。)(铁)【路】(上)(海)(站)(提)(醒)【,】【二】(次)(安)【检】【期】(间)【,】【旅】【客】【进】(站)【安】【检】【时】【间】(将)【有】【所】【增】(加)【,】【请】【提】(前)【规】【划】【好】【出】【行】【时】【间】【,】(提)(早)【到】【站】【,】(避)【免】【耽】【误】【行】【程】(。)【出】【行】【前】(,)【请】(务)(必)【仔】【细】【检】【查】【行】(李)(,)【禁】【止】(携)【带】(管)【制】(刀)【具】【、】(易)【燃】【易】(爆)【物】【等】【违】【禁】(品)【乘】(车)【。】【含】【酒】【精】【的】【消】【毒】【用】(品)(也)【禁】【止】【携】【带】【。】(尽)【量】【减】【少】(携)(带)【液】【体】【类】【物】【品】【,】【以】【便】(缩)【短】(安)【检】【时】(间)(。)