0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新火種AI|OpenAI核心資料被盜!谷歌承認“主動攻擊”,成本僅150元?

新火種 ? 來源:新火種 ? 2024-03-16 11:11 ? 次閱讀

作者:文子

編輯:小迪

谷歌,一招殺入OpenAI大本營。

谷歌再放大招,竊取OpenAI模型機密

如果全世界只有一家公司能趕超OpenAI,那谷歌應該是第一。

最近,谷歌重磅發(fā)布了一篇論文報告,里面提出了一種名為“模型竊取”的技術。通過模型竊取技術,谷歌成功破解了ChatGPT基礎模型Ada和Babbage的投影矩陣,甚至連內部隱藏維度的關鍵信息也是直接破獲,分別是1024和2048。

wKgZomX0TMOAVcUhAAG4X0EW0PE004.jpg

這一發(fā)現(xiàn)猶如一記重磅炸彈,在AI界引發(fā)了強烈的震動。誰也沒想到,號稱“CloseAI”的OpenAI竟然也會被竊取模型機密的一天。

更恐怖的是,這種模型竊取技術還非常簡單。只要你擁有ChatGPT這類封閉大模型的API,就可以通過API接口,發(fā)送不到2000次經(jīng)過精心設計好的查詢,然后去分析它生成的輸出,就可以逐步推斷出模型的內部結構和參數(shù)。

雖然這種方法不能完全復制原始模型,但已經(jīng)足以竊取它的部分能力。而且這種攻擊非常高效,不需要用太多的成本,就可以拿到模型的關鍵信息。

wKgaomX0TMSAQvWlAAI_LqH2Gh4648.jpg

按照谷歌的調用次數(shù)來看,僅僅只需要不到20美金(約合150元人民幣)的成本,就可以完成模型竊取的操作,并且這種方法同樣適用于GPT-3.5和GPT-4。

換句話說,就是不費吹灰之力獲得了一個大模型理解自然語言的能力,還能用來構建一個性能相近的“山寨版”模型,既省事又省錢。

反觀OpenAI,被競爭對手低價破解模型機密,真的坐得住嗎?坐不住。截至目前,OpenAI已經(jīng)修改了模型API,有心人想復現(xiàn)谷歌的操作是不可能了。

值得一提的是,谷歌研究團隊中就有一位OpenAI研究員。不過作為正經(jīng)安全研究,他們在提取模型最后一層參數(shù)之前就已經(jīng)征得OpenAI同意,而在攻擊完成后,也刪除了所有相關數(shù)據(jù)。

但不管怎么說,谷歌的實驗足以證明一點,哪怕OpenAI緊閉大門也并不保險。

大模型全面受挫,敲響開閉源警鐘

既然封閉的大模型都無法幸免,開源的大模型又會如何呢?

基于這一點,谷歌針對不同規(guī)模和結構的開源模型進行了一系列實驗,比如GPT-2的不同版本和LLaMA系列模型。

要知道,GPT-2是一個開源的預訓練語言模型,分為小型模型(117M)和大型模型(345M)兩種。而在對GPT-2的攻擊中,谷歌通過分析模型的最終隱藏激活向量并執(zhí)行SVD發(fā)現(xiàn),盡管GPT-2小型模型理論上具有768個隱藏單元,但實際上只有757個有效的隱藏單元在起作用。

這也就意味著GPT-2可能在實際使用中,并沒有充分利用其設計的全部能力,或者在訓練過程中某些維度的重要性不如其他維度。

此外,谷歌還研究了模型中的一種叫做“歸一化層”的東西對于攻擊的影響。一般來說,歸一化層的作用是讓訓練更加穩(wěn)定,從而提升模型的表現(xiàn)。然而谷歌發(fā)現(xiàn),即使模型加入了歸一化層,攻擊的效果也并沒有減弱。這說明即使考慮了現(xiàn)代深度學習模型中常見的復雜結構,攻擊方法也依然有效。

為了進一步驗證攻擊的范圍,谷歌還將目光瞄向更大、更復雜的LLaMA模型。它是由Meta發(fā)布的大語言系列模型,完整的名字是Large Language Model Meta AI,可以說LLaMA是目前全球最活躍的AI開源社區(qū)。

通過對LLaMA系列模型進行攻擊,谷歌成功地從這些模型中提取了嵌入投影層的維度信息。值得注意的是,即使在這些模型采用先進的技術,如混合精度訓練和量化,攻擊依然能夠成功,這表明攻擊方法的普適性和魯棒性。

可以說,谷歌給閉源和開源兩大領域同時敲響了一記警鐘。

AI三巨頭對線,2024誰輸誰贏?

從嚴格意義上來講,OpenAI、谷歌、Meta就是爭奪AGI圣杯的三大巨頭。

其中,Meta和OpenAI完全相反,前者走的是開源路線,而后者主要打造閉源模型。但谷歌和他們完全不一樣,閉源與開源雙線作戰(zhàn),閉源對抗OpenAI,開源對抗Meta。

人工智能領域里,谷歌可以算是開源大模型的鼻祖。今天幾乎所有的大語言模型,都是基于谷歌在2017年發(fā)布的Transformer論文,這篇論文顛覆了整個自然語言處理領域的研究范式。而市面上最早的一批開源AI模型,也是谷歌率先發(fā)布的BERT和T5。

wKgaomX0TMaAODa-AADZlPBsmWM874.jpg

然而,隨著OpenAI在2022年底發(fā)布閉源模型ChatGPT,谷歌也開始調整其策略,逐漸轉向閉源模型。這一轉變使得開源大模型的領導地位被Meta的LLaMA所取代,后來又有法國的開源大模型公司Mistra AI走紅,尤其是其MoE模型備受行業(yè)追捧。

直到谷歌今年再次發(fā)布開源大模型Gemma,已經(jīng)比Meta的LLaMA整整晚了一年。

很顯然,Gemma這次的發(fā)布標志著谷歌在大模型戰(zhàn)略上的巨大轉變,這一舉動意味著谷歌開始兼顧開源和閉源的新策略,而其背后的目的也是顯而易見。

眾所周知,當前大模型領域的競爭已經(jīng)形成了一種錯綜復雜的打壓鏈格局。其中OpenAI牢牢站在鏈條頂端,而它所打壓的恰恰是那些有潛力追趕上它的競爭對手,比如谷歌和Anthropic。而Mistral作為一股新興力量,估計也正在被列入其中。

如果非要排列一個打壓鏈條,那可以歸結為:OpenAI→Google &Anthropic & Mistral→ Meta→其它大模型公司。

可以說,無論在閉源還是開源領域,谷歌都沒能確立絕對的領先地位。

所以這也不難理解,為什么有專業(yè)人士會認為,谷歌選擇在此時重返開源賽場,是被迫的。谷歌之所以開源主打的是性能最強大的小規(guī)模模型,就是希望腳踢Meta和Mistral;而閉源主打的是規(guī)模大的效果最好的大模型,就是為了希望盡快追上OpenAI。

但無論如何,在未來的對壘格局里,谷歌已經(jīng)先發(fā)制人,成功將壓力給到OpenAI和Meta。

這一次,關鍵在于OpenAI和Meta該如何應對。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6128

    瀏覽量

    104948
  • 模型
    +關注

    關注

    1

    文章

    3112

    瀏覽量

    48660
  • OpenAI
    +關注

    關注

    9

    文章

    1033

    瀏覽量

    6378
收藏 人收藏

    評論

    相關推薦

    OpenAI與博通洽談合作!定制化ASIC芯片走向臺前,英偉達GPU迎來“勁敵”?

    設計公司就開發(fā)新芯片進行洽談,以減輕對英偉達的依賴并加強供應鏈。 ? 此外,據(jù)稱OpenAI還聘請了曾參與谷歌張量處理單元(TPU)開發(fā)和生產(chǎn)的谷歌前員工,以幫助其進行AI芯片的設計工
    的頭像 發(fā)表于 07-20 00:02 ?4702次閱讀
    <b class='flag-5'>OpenAI</b>與博通洽談合作!定制化ASIC芯片走向臺前,英偉達GPU迎來“勁敵”?

    蘋果承認使用谷歌芯片來訓練AI

    蘋果公司最近在一篇技術論文中披露,其先進的人工智能系統(tǒng)Apple Intelligence背后的兩個關鍵AI模型,是在谷歌設計的云端芯片上完成預訓練的。這一消息標志著在尖端AI訓練領域,大型科技公司正積極探索并實踐著英偉達GPU
    的頭像 發(fā)表于 07-30 17:03 ?670次閱讀

    火種AI OpenAI的CEO又有新動作?這次他成立了AI健康公司

    作者:一號 ? 編輯:美美 AI技術即將改變醫(yī)療健康市場。 就在前兩天,人工智能和醫(yī)療健康領域迎來了一個重要時刻。OpenAI的CEO薩姆·阿爾特曼(Sam Altman)與Thrive
    的頭像 發(fā)表于 07-09 23:01 ?249次閱讀
    新<b class='flag-5'>火種</b><b class='flag-5'>AI</b> <b class='flag-5'>OpenAI</b>的CEO又有新動作?這次他成立了<b class='flag-5'>AI</b>健康公司

    火種AI|OpenAI要和蘋果合作了?微軟有些不高興

    OpenAI 的對話式 AI。 如果進展順利,這個合作預計將給 OpenAI 帶來數(shù)十億美元的收益。 OpenAI 與蘋果的合作協(xié)議 蘋果在近日宣布WWDC 2024開發(fā)者大會將在北
    的頭像 發(fā)表于 05-31 16:56 ?395次閱讀
    新<b class='flag-5'>火種</b><b class='flag-5'>AI</b>|<b class='flag-5'>OpenAI</b>要和蘋果合作了?微軟有些不高興

    兩小時“吼出”121次AI谷歌背后埋伏著Open AI的幽靈

    谷歌AI依舊不痛不癢谷歌OpenAI的又一次對陣,剛剛落幕了。北京時間5月14日凌晨,OpenAI發(fā)布端到端多模態(tài)
    的頭像 發(fā)表于 05-19 08:05 ?391次閱讀
    兩小時“吼出”121次<b class='flag-5'>AI</b>,<b class='flag-5'>谷歌</b>背后埋伏著Open <b class='flag-5'>AI</b>的幽靈

    火種AI|谷歌“復仇”OpenAI,硅谷AI大戰(zhàn)正在上演

    一場AI的科技競賽正在美國硅谷上演
    的頭像 發(fā)表于 05-17 18:10 ?725次閱讀
    新<b class='flag-5'>火種</b><b class='flag-5'>AI</b>|<b class='flag-5'>谷歌</b>“復仇”<b class='flag-5'>OpenAI</b>,硅谷<b class='flag-5'>AI</b>大戰(zhàn)正在上演

    谷歌發(fā)布多模態(tài)AI新品,加劇AI巨頭競爭

    在全球AI競技場上,谷歌OpenAI一直穩(wěn)居領先地位。近日,谷歌在I/O開發(fā)者大會上掀起了一股新的技術浪潮,發(fā)布了多款全新升級的多模態(tài)AI
    的頭像 發(fā)表于 05-16 09:28 ?409次閱讀

    火種AI|正面硬剛OpenAI谷歌?微軟竟然偷偷自研出5000億參數(shù)大模型!

    AI領域,微軟公司一直以其獨到的創(chuàng)新性和前瞻性而聞名。也正因此,它搶先在AI賽道嗅到商機,并極具預判性的投資了OpenAI,使其成為自己在AI賽道上的最強助力。不過,微軟的野心不止于
    的頭像 發(fā)表于 05-11 11:47 ?520次閱讀
    新<b class='flag-5'>火種</b><b class='flag-5'>AI</b>|正面硬剛<b class='flag-5'>OpenAI</b>與<b class='flag-5'>谷歌</b>?微軟竟然偷偷自研出5000億參數(shù)大模型!

    OpenAIAI搜索也要來了,但我們需要這么多AI搜索么

    OpenAI要做AI搜索挑戰(zhàn)谷歌這件事已經(jīng)傳了很久,傳說中的SearchGPT似乎真的要來了。據(jù)軟件開發(fā)者TiborBlaho爆料,OpenAIA
    的頭像 發(fā)表于 05-10 08:05 ?348次閱讀
    <b class='flag-5'>OpenAI</b>的<b class='flag-5'>AI</b>搜索也要來了,但我們需要這么多<b class='flag-5'>AI</b>搜索么

    微軟準備推出新的AI模型與谷歌OpenAI競爭

    據(jù)報道,微軟在向OpenAI投資超過100億美元后,首次成功訓練了一個名為“MAI-1”的內部人工智能模型。這一模型規(guī)模龐大,足以與谷歌、Anthropic和OpenAI自身的前沿模型相抗衡。
    的頭像 發(fā)表于 05-08 10:45 ?511次閱讀

    火種AI|挑戰(zhàn)谷歌,OpenAI要推出搜索引擎?

    作者:一號 編輯:美美 在AI革新的浪潮下,谷歌搜索迎來了越來越多的“挑戰(zhàn)者”。 最近,據(jù)多家外媒的消息,有知情人士透露,OpenAI正計劃上線一款基于ChatGPT的大型產(chǎn)品,將提供一個
    的頭像 發(fā)表于 05-07 22:06 ?330次閱讀
    新<b class='flag-5'>火種</b><b class='flag-5'>AI</b>|挑戰(zhàn)<b class='flag-5'>谷歌</b>,<b class='flag-5'>OpenAI</b>要推出搜索引擎?

    全球新聞網(wǎng)封鎖OpenAI谷歌AI爬蟲

    分析結果顯示,至2023年底,超半數(shù)(57%)的傳統(tǒng)印刷媒體如《紐約時報》等已關閉OpenAI爬蟲,反之電視廣播以及數(shù)字原生媒體相應地分別為48%和31%。而對于谷歌人工智能爬蟲,32%的印刷媒體采取相同措施,電視廣播和數(shù)字原生媒體的比率分別為19%和17%。
    的頭像 發(fā)表于 02-27 15:31 ?773次閱讀

    火種AI|這家“中國OpenAI”,能趕超OpenAI嗎?

    全面對標OpenAI,智譜AI能成為“中國的OpenAI”嗎?
    的頭像 發(fā)表于 01-18 17:56 ?594次閱讀
    新<b class='flag-5'>火種</b><b class='flag-5'>AI</b>|這家“中國<b class='flag-5'>OpenAI</b>”,能趕超<b class='flag-5'>OpenAI</b>嗎?

    火種AI|谷歌裁員計劃曝光,3萬人或遭AI取代,科技業(yè)何去何從?

    。 在這個月的部門會議上,負責美洲大客戶廣告銷售的肖恩·唐尼表示,谷歌計劃重組由3萬名員工組成的廣告銷售部,原因是AI已經(jīng)在廣告應用方面取得了巨大進展。而這也導致該部門的所有員工都面臨著被裁員,被AI取代的風險。 事實上,
    的頭像 發(fā)表于 12-27 00:16 ?374次閱讀
    新<b class='flag-5'>火種</b><b class='flag-5'>AI</b>|<b class='flag-5'>谷歌</b>裁員計劃曝光,3萬人或遭<b class='flag-5'>AI</b>取代,科技業(yè)何去何從?

    OpenAI重金押注的 “類腦” AI芯片,到底是什么?

    Rain AI 是一家 AI 芯片初創(chuàng)公司,旨在大幅降低 AI 算力的成本。通過研發(fā)一種模仿人腦的工作方式的 AI 芯片——NPU,從而為
    的頭像 發(fā)表于 12-10 14:45 ?896次閱讀
    <b class='flag-5'>OpenAI</b>重金押注的 “類腦” <b class='flag-5'>AI</b>芯片,到底是什么?