0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新火种AI|OpenAI核心资料被盗!谷歌承认“主动攻击”,成本仅150元?

新火种 来源:新火种 2024-03-16 11:11 次阅读

作者:文子

编辑:小迪

谷歌,一招杀入OpenAI大本营。

谷歌再放大招,窃取OpenAI模型机密

如果全世界只有一家公司能赶超OpenAI,那谷歌应该是第一。

最近,谷歌重磅发布了一篇论文报告,里面提出了一种名为“模型窃取”的技术。通过模型窃取技术,谷歌成功破解了ChatGPT基础模型Ada和Babbage的投影矩阵,甚至连内部隐藏维度的关键信息也是直接破获,分别是1024和2048。

wKgZomX0TMOAVcUhAAG4X0EW0PE004.jpg

这一发现犹如一记重磅炸弹,在AI界引发了强烈的震动。谁也没想到,号称“CloseAI”的OpenAI竟然也会被窃取模型机密的一天。

更恐怖的是,这种模型窃取技术还非常简单。只要你拥有ChatGPT这类封闭大模型的API,就可以通过API接口,发送不到2000次经过精心设计好的查询,然后去分析它生成的输出,就可以逐步推断出模型的内部结构和参数

虽然这种方法不能完全复制原始模型,但已经足以窃取它的部分能力。而且这种攻击非常高效,不需要用太多的成本,就可以拿到模型的关键信息。

wKgaomX0TMSAQvWlAAI_LqH2Gh4648.jpg

按照谷歌的调用次数来看,仅仅只需要不到20美金(约合150元人民币)的成本,就可以完成模型窃取的操作,并且这种方法同样适用于GPT-3.5和GPT-4。

换句话说,就是不费吹灰之力获得了一个大模型理解自然语言的能力,还能用来构建一个性能相近的“山寨版”模型,既省事又省钱。

反观OpenAI,被竞争对手低价破解模型机密,真的坐得住吗?坐不住。截至目前,OpenAI已经修改了模型API,有心人想复现谷歌的操作是不可能了。

值得一提的是,谷歌研究团队中就有一位OpenAI研究员。不过作为正经安全研究,他们在提取模型最后一层参数之前就已经征得OpenAI同意,而在攻击完成后,也删除了所有相关数据。

但不管怎么说,谷歌的实验足以证明一点,哪怕OpenAI紧闭大门也并不保险。

大模型全面受挫,敲响开闭源警钟

既然封闭的大模型都无法幸免,开源的大模型又会如何呢?

基于这一点,谷歌针对不同规模和结构的开源模型进行了一系列实验,比如GPT-2的不同版本和LLaMA系列模型。

要知道,GPT-2是一个开源的预训练语言模型,分为小型模型(117M)和大型模型(345M)两种。而在对GPT-2的攻击中,谷歌通过分析模型的最终隐藏激活向量并执行SVD发现,尽管GPT-2小型模型理论上具有768个隐藏单元,但实际上只有757个有效的隐藏单元在起作用。

这也就意味着GPT-2可能在实际使用中,并没有充分利用其设计的全部能力,或者在训练过程中某些维度的重要性不如其他维度。

此外,谷歌还研究了模型中的一种叫做“归一化层”的东西对于攻击的影响。一般来说,归一化层的作用是让训练更加稳定,从而提升模型的表现。然而谷歌发现,即使模型加入了归一化层,攻击的效果也并没有减弱。这说明即使考虑了现代深度学习模型中常见的复杂结构,攻击方法也依然有效。

为了进一步验证攻击的范围,谷歌还将目光瞄向更大、更复杂的LLaMA模型。它是由Meta发布的大语言系列模型,完整的名字是Large Language Model Meta AI,可以说LLaMA是目前全球最活跃的AI开源社区。

通过对LLaMA系列模型进行攻击,谷歌成功地从这些模型中提取了嵌入投影层的维度信息。值得注意的是,即使在这些模型采用先进的技术,如混合精度训练和量化,攻击依然能够成功,这表明攻击方法的普适性和鲁棒性。

可以说,谷歌给闭源和开源两大领域同时敲响了一记警钟。

AI三巨头对线,2024谁输谁赢?

从严格意义上来讲,OpenAI、谷歌、Meta就是争夺AGI圣杯的三大巨头。

其中,Meta和OpenAI完全相反,前者走的是开源路线,而后者主要打造闭源模型。但谷歌和他们完全不一样,闭源与开源双线作战,闭源对抗OpenAI,开源对抗Meta。

人工智能领域里,谷歌可以算是开源大模型的鼻祖。今天几乎所有的大语言模型,都是基于谷歌在2017年发布的Transformer论文,这篇论文颠覆了整个自然语言处理领域的研究范式。而市面上最早的一批开源AI模型,也是谷歌率先发布的BERT和T5。

wKgaomX0TMaAODa-AADZlPBsmWM874.jpg

然而,随着OpenAI在2022年底发布闭源模型ChatGPT,谷歌也开始调整其策略,逐渐转向闭源模型。这一转变使得开源大模型的领导地位被Meta的LLaMA所取代,后来又有法国的开源大模型公司Mistra AI走红,尤其是其MoE模型备受行业追捧。

直到谷歌今年再次发布开源大模型Gemma,已经比Meta的LLaMA整整晚了一年。

很显然,Gemma这次的发布标志着谷歌在大模型战略上的巨大转变,这一举动意味着谷歌开始兼顾开源和闭源的新策略,而其背后的目的也是显而易见。

众所周知,当前大模型领域的竞争已经形成了一种错综复杂的打压链格局。其中OpenAI牢牢站在链条顶端,而它所打压的恰恰是那些有潜力追赶上它的竞争对手,比如谷歌和Anthropic。而Mistral作为一股新兴力量,估计也正在被列入其中。

如果非要排列一个打压链条,那可以归结为:OpenAI→Google &Anthropic & Mistral→ Meta→其它大模型公司。

可以说,无论在闭源还是开源领域,谷歌都没能确立绝对的领先地位。

所以这也不难理解,为什么有专业人士会认为,谷歌选择在此时重返开源赛场,是被迫的。谷歌之所以开源主打的是性能最强大的小规模模型,就是希望脚踢Meta和Mistral;而闭源主打的是规模大的效果最好的大模型,就是为了希望尽快追上OpenAI。

但无论如何,在未来的对垒格局里,谷歌已经先发制人,成功将压力给到OpenAI和Meta。

这一次,关键在于OpenAI和Meta该如何应对。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    5862

    浏览量

    103274
  • 模型
    +关注

    关注

    1

    文章

    2707

    浏览量

    47707
  • OpenAI
    +关注

    关注

    8

    文章

    763

    浏览量

    5918
收藏 人收藏

    评论

    相关推荐

    OpenAI发布文生视频大模型Sora、英伟达市值超谷歌

    OpenAI加入文生视频大模型的战局,AI大模型进入视频生成的阶段,这将进一步刺激AI芯片的需求。 OpenAI发布文生视频大模型Sora,估值有望超800亿美元 2月16日,
    的头像 发表于 03-28 18:13 529次阅读

    火种AI|马斯克OpenAI开战!神秘Q星细节曝光,GPT-5被迫延迟?

    作者:文子 编辑:小迪 马斯克,这次来真的了。 马斯克怒告OpenAI,背信弃义违背使命 3月1日,马斯克向旧金山法院提交了一份46页的诉讼报告,正式将OpenAI及其CEO山姆奥特曼、还有
    的头像 发表于 03-05 21:13 207次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|马斯克<b class='flag-5'>OpenAI</b>开战!神秘Q星细节曝光,GPT-5被迫延迟?

    全球新闻网封锁OpenAI谷歌AI爬虫

    分析结果显示,至2023年底,超半数(57%)的传统印刷媒体如《纽约时报》等已关闭OpenAI爬虫,反之电视广播以及数字原生媒体相应地分别为48%和31%。而对于谷歌人工智能爬虫,32%的印刷媒体采取相同措施,电视广播和数字原生媒体的比率分别为19%和17%。
    的头像 发表于 02-27 15:31 246次阅读

    美FTC将调查科技巨头 包括微软谷歌OpenAI等五公司

    美FTC将调查科技巨头 包括微软谷歌OpenAI等五公司 据外媒报道,近期美国联邦贸易委员会(FTC)因为担心扭曲创新、破坏公平竞争;对一些科技巨头的大额投资进行了调查,包括了微软、亚马逊、谷歌
    的头像 发表于 01-26 20:26 1694次阅读

    火种AI|这家“中国OpenAI”,能赶超OpenAI吗?

    全面对标OpenAI,智谱AI能成为“中国的OpenAI”吗?
    的头像 发表于 01-18 17:56 343次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|这家“中国<b class='flag-5'>OpenAI</b>”,能赶超<b class='flag-5'>OpenAI</b>吗?

    火种AI|OpenAI开年王炸!GPT商店本周上线,谁的AI第一桶金?

    OpenAI的GPT商店终于来了,普通人翻身的转折点?
    的头像 发表于 01-09 23:04 128次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|<b class='flag-5'>OpenAI</b>开年王炸!GPT商店本周上线,谁的<b class='flag-5'>AI</b>第一桶金?

    火种AI|谷歌裁员计划曝光,3万人或遭AI取代,科技业何去何从?

    。 在这个月的部门会议上,负责美洲大客户广告销售的肖恩·唐尼表示,谷歌计划重组由3万名员工组成的广告销售部,原因是AI已经在广告应用方面取得了巨大进展。而这也导致该部门的所有员工都面临着被裁员,被AI取代的风险。 事实上,
    的头像 发表于 12-27 00:16 201次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|<b class='flag-5'>谷歌</b>裁员计划曝光,3万人或遭<b class='flag-5'>AI</b>取代,科技业何去何从?

    联想算力基础设施的“火种台”,让千行万企智能化不再凛冽

    算力供给的凛冽中,联想点燃AI基础设施的“火种
    的头像 发表于 12-25 09:53 654次阅读
    联想算力基础设施的“<b class='flag-5'>火种</b>台”,让千行万企智能化不再凛冽

    OpenAI重金押注的 “类脑” AI芯片,到底是什么?

    Rain AI 是一家 AI 芯片初创公司,旨在大幅降低 AI 算力的成本。通过研发一种模仿人脑的工作方式的 AI 芯片——NPU,从而为
    的头像 发表于 12-10 14:45 537次阅读
    <b class='flag-5'>OpenAI</b>重金押注的 “类脑” <b class='flag-5'>AI</b>芯片,到底是什么?