0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新火种AI|OpenAI核心资料被盗!谷歌承认“主动攻击”,成本仅150元?

新火种 来源:新火种 2024-03-16 11:11 次阅读

作者:文子

编辑:小迪

谷歌,一招杀入OpenAI大本营。

谷歌再放大招,窃取OpenAI模型机密

如果全世界只有一家公司能赶超OpenAI,那谷歌应该是第一。

最近,谷歌重磅发布了一篇论文报告,里面提出了一种名为“模型窃取”的技术。通过模型窃取技术,谷歌成功破解了ChatGPT基础模型Ada和Babbage的投影矩阵,甚至连内部隐藏维度的关键信息也是直接破获,分别是1024和2048。

wKgZomX0TMOAVcUhAAG4X0EW0PE004.jpg

这一发现犹如一记重磅炸弹,在AI界引发了强烈的震动。谁也没想到,号称“CloseAI”的OpenAI竟然也会被窃取模型机密的一天。

更恐怖的是,这种模型窃取技术还非常简单。只要你拥有ChatGPT这类封闭大模型的API,就可以通过API接口,发送不到2000次经过精心设计好的查询,然后去分析它生成的输出,就可以逐步推断出模型的内部结构和参数

虽然这种方法不能完全复制原始模型,但已经足以窃取它的部分能力。而且这种攻击非常高效,不需要用太多的成本,就可以拿到模型的关键信息。

wKgaomX0TMSAQvWlAAI_LqH2Gh4648.jpg

按照谷歌的调用次数来看,仅仅只需要不到20美金(约合150元人民币)的成本,就可以完成模型窃取的操作,并且这种方法同样适用于GPT-3.5和GPT-4。

换句话说,就是不费吹灰之力获得了一个大模型理解自然语言的能力,还能用来构建一个性能相近的“山寨版”模型,既省事又省钱。

反观OpenAI,被竞争对手低价破解模型机密,真的坐得住吗?坐不住。截至目前,OpenAI已经修改了模型API,有心人想复现谷歌的操作是不可能了。

值得一提的是,谷歌研究团队中就有一位OpenAI研究员。不过作为正经安全研究,他们在提取模型最后一层参数之前就已经征得OpenAI同意,而在攻击完成后,也删除了所有相关数据。

但不管怎么说,谷歌的实验足以证明一点,哪怕OpenAI紧闭大门也并不保险。

大模型全面受挫,敲响开闭源警钟

既然封闭的大模型都无法幸免,开源的大模型又会如何呢?

基于这一点,谷歌针对不同规模和结构的开源模型进行了一系列实验,比如GPT-2的不同版本和LLaMA系列模型。

要知道,GPT-2是一个开源的预训练语言模型,分为小型模型(117M)和大型模型(345M)两种。而在对GPT-2的攻击中,谷歌通过分析模型的最终隐藏激活向量并执行SVD发现,尽管GPT-2小型模型理论上具有768个隐藏单元,但实际上只有757个有效的隐藏单元在起作用。

这也就意味着GPT-2可能在实际使用中,并没有充分利用其设计的全部能力,或者在训练过程中某些维度的重要性不如其他维度。

此外,谷歌还研究了模型中的一种叫做“归一化层”的东西对于攻击的影响。一般来说,归一化层的作用是让训练更加稳定,从而提升模型的表现。然而谷歌发现,即使模型加入了归一化层,攻击的效果也并没有减弱。这说明即使考虑了现代深度学习模型中常见的复杂结构,攻击方法也依然有效。

为了进一步验证攻击的范围,谷歌还将目光瞄向更大、更复杂的LLaMA模型。它是由Meta发布的大语言系列模型,完整的名字是Large Language Model Meta AI,可以说LLaMA是目前全球最活跃的AI开源社区。

通过对LLaMA系列模型进行攻击,谷歌成功地从这些模型中提取了嵌入投影层的维度信息。值得注意的是,即使在这些模型采用先进的技术,如混合精度训练和量化,攻击依然能够成功,这表明攻击方法的普适性和鲁棒性。

可以说,谷歌给闭源和开源两大领域同时敲响了一记警钟。

AI三巨头对线,2024谁输谁赢?

从严格意义上来讲,OpenAI、谷歌、Meta就是争夺AGI圣杯的三大巨头。

其中,Meta和OpenAI完全相反,前者走的是开源路线,而后者主要打造闭源模型。但谷歌和他们完全不一样,闭源与开源双线作战,闭源对抗OpenAI,开源对抗Meta。

人工智能领域里,谷歌可以算是开源大模型的鼻祖。今天几乎所有的大语言模型,都是基于谷歌在2017年发布的Transformer论文,这篇论文颠覆了整个自然语言处理领域的研究范式。而市面上最早的一批开源AI模型,也是谷歌率先发布的BERT和T5。

wKgaomX0TMaAODa-AADZlPBsmWM874.jpg

然而,随着OpenAI在2022年底发布闭源模型ChatGPT,谷歌也开始调整其策略,逐渐转向闭源模型。这一转变使得开源大模型的领导地位被Meta的LLaMA所取代,后来又有法国的开源大模型公司Mistra AI走红,尤其是其MoE模型备受行业追捧。

直到谷歌今年再次发布开源大模型Gemma,已经比Meta的LLaMA整整晚了一年。

很显然,Gemma这次的发布标志着谷歌在大模型战略上的巨大转变,这一举动意味着谷歌开始兼顾开源和闭源的新策略,而其背后的目的也是显而易见。

众所周知,当前大模型领域的竞争已经形成了一种错综复杂的打压链格局。其中OpenAI牢牢站在链条顶端,而它所打压的恰恰是那些有潜力追赶上它的竞争对手,比如谷歌和Anthropic。而Mistral作为一股新兴力量,估计也正在被列入其中。

如果非要排列一个打压链条,那可以归结为:OpenAI→Google &Anthropic & Mistral→ Meta→其它大模型公司。

可以说,无论在闭源还是开源领域,谷歌都没能确立绝对的领先地位。

所以这也不难理解,为什么有专业人士会认为,谷歌选择在此时重返开源赛场,是被迫的。谷歌之所以开源主打的是性能最强大的小规模模型,就是希望脚踢Meta和Mistral;而闭源主打的是规模大的效果最好的大模型,就是为了希望尽快追上OpenAI。

但无论如何,在未来的对垒格局里,谷歌已经先发制人,成功将压力给到OpenAI和Meta。

这一次,关键在于OpenAI和Meta该如何应对。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6139

    浏览量

    105061
  • 模型
    +关注

    关注

    1

    文章

    3158

    浏览量

    48701
  • OpenAI
    +关注

    关注

    9

    文章

    1041

    浏览量

    6401
收藏 人收藏

    评论

    相关推荐

    OpenAI与博通洽谈合作!定制化ASIC芯片走向台前,英伟达GPU迎来“劲敌”?

    设计公司就开发新芯片进行洽谈,以减轻对英伟达的依赖并加强供应链。   此外,据称OpenAI还聘请了曾参与谷歌张量处理单元(TPU)开发和生产的谷歌前员工,以帮助其进行AI芯片的设计工
    的头像 发表于 07-20 00:02 4747次阅读
    <b class='flag-5'>OpenAI</b>与博通洽谈合作!定制化ASIC芯片走向台前,英伟达GPU迎来“劲敌”?

    苹果承认使用谷歌芯片来训练AI

    苹果公司最近在一篇技术论文中披露,其先进的人工智能系统Apple Intelligence背后的两个关键AI模型,是在谷歌设计的云端芯片上完成预训练的。这一消息标志着在尖端AI训练领域,大型科技公司正积极探索并实践着英伟达GPU
    的头像 发表于 07-30 17:03 676次阅读

    火种AI OpenAI的CEO又有新动作?这次他成立了AI健康公司

    作者:一号   编辑:美美 AI技术即将改变医疗健康市场。 就在前两天,人工智能和医疗健康领域迎来了一个重要时刻。OpenAI的CEO萨姆·阿尔特曼(Sam Altman)与Thrive
    的头像 发表于 07-09 23:01 255次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b> <b class='flag-5'>OpenAI</b>的CEO又有新动作?这次他成立了<b class='flag-5'>AI</b>健康公司

    火种AI|OpenAI要和苹果合作了?微软有些不高兴

    OpenAI 的对话式 AI。 如果进展顺利,这个合作预计将给 OpenAI 带来数十亿美元的收益。 OpenAI 与苹果的合作协议 苹果在近日宣布WWDC 2024开发者大会将在北
    的头像 发表于 05-31 16:56 404次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|<b class='flag-5'>OpenAI</b>要和苹果合作了?微软有些不高兴

    两小时“吼出”121次AI谷歌背后埋伏着Open AI的幽灵

    谷歌AI依旧不痛不痒谷歌OpenAI的又一次对阵,刚刚落幕了。北京时间5月14日凌晨,OpenAI发布端到端多模态
    的头像 发表于 05-19 08:05 391次阅读
    两小时“吼出”121次<b class='flag-5'>AI</b>,<b class='flag-5'>谷歌</b>背后埋伏着Open <b class='flag-5'>AI</b>的幽灵

    火种AI|谷歌“复仇”OpenAI,硅谷AI大战正在上演

    一场AI的科技竞赛正在美国硅谷上演
    的头像 发表于 05-17 18:10 731次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|<b class='flag-5'>谷歌</b>“复仇”<b class='flag-5'>OpenAI</b>,硅谷<b class='flag-5'>AI</b>大战正在上演

    谷歌发布多模态AI新品,加剧AI巨头竞争

    在全球AI竞技场上,谷歌OpenAI一直稳居领先地位。近日,谷歌在I/O开发者大会上掀起了一股新的技术浪潮,发布了多款全新升级的多模态AI
    的头像 发表于 05-16 09:28 414次阅读

    火种AI|正面硬刚OpenAI谷歌?微软竟然偷偷自研出5000亿参数大模型!

    AI领域,微软公司一直以其独到的创新性和前瞻性而闻名。也正因此,它抢先在AI赛道嗅到商机,并极具预判性的投资了OpenAI,使其成为自己在AI赛道上的最强助力。不过,微软的野心不止于
    的头像 发表于 05-11 11:47 530次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|正面硬刚<b class='flag-5'>OpenAI</b>与<b class='flag-5'>谷歌</b>?微软竟然偷偷自研出5000亿参数大模型!

    OpenAIAI搜索也要来了,但我们需要这么多AI搜索么

    OpenAI要做AI搜索挑战谷歌这件事已经传了很久,传说中的SearchGPT似乎真的要来了。据软件开发者TiborBlaho爆料,OpenAIA
    的头像 发表于 05-10 08:05 348次阅读
    <b class='flag-5'>OpenAI</b>的<b class='flag-5'>AI</b>搜索也要来了,但我们需要这么多<b class='flag-5'>AI</b>搜索么

    微软准备推出新的AI模型与谷歌OpenAI竞争

    据报道,微软在向OpenAI投资超过100亿美元后,首次成功训练了一个名为“MAI-1”的内部人工智能模型。这一模型规模庞大,足以与谷歌、Anthropic和OpenAI自身的前沿模型相抗衡。
    的头像 发表于 05-08 10:45 517次阅读

    火种AI|挑战谷歌OpenAI要推出搜索引擎?

    作者:一号 编辑:美美 在AI革新的浪潮下,谷歌搜索迎来了越来越多的“挑战者”。 最近,据多家外媒的消息,有知情人士透露,OpenAI正计划上线一款基于ChatGPT的大型产品,将提供一个
    的头像 发表于 05-07 22:06 342次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|挑战<b class='flag-5'>谷歌</b>,<b class='flag-5'>OpenAI</b>要推出搜索引擎?

    全球新闻网封锁OpenAI谷歌AI爬虫

    分析结果显示,至2023年底,超半数(57%)的传统印刷媒体如《纽约时报》等已关闭OpenAI爬虫,反之电视广播以及数字原生媒体相应地分别为48%和31%。而对于谷歌人工智能爬虫,32%的印刷媒体采取相同措施,电视广播和数字原生媒体的比率分别为19%和17%。
    的头像 发表于 02-27 15:31 793次阅读

    火种AI|这家“中国OpenAI”,能赶超OpenAI吗?

    全面对标OpenAI,智谱AI能成为“中国的OpenAI”吗?
    的头像 发表于 01-18 17:56 605次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|这家“中国<b class='flag-5'>OpenAI</b>”,能赶超<b class='flag-5'>OpenAI</b>吗?

    火种AI|谷歌裁员计划曝光,3万人或遭AI取代,科技业何去何从?

    。 在这个月的部门会议上,负责美洲大客户广告销售的肖恩·唐尼表示,谷歌计划重组由3万名员工组成的广告销售部,原因是AI已经在广告应用方面取得了巨大进展。而这也导致该部门的所有员工都面临着被裁员,被AI取代的风险。 事实上,
    的头像 发表于 12-27 00:16 380次阅读
    新<b class='flag-5'>火种</b><b class='flag-5'>AI</b>|<b class='flag-5'>谷歌</b>裁员计划曝光,3万人或遭<b class='flag-5'>AI</b>取代,科技业何去何从?

    OpenAI重金押注的 “类脑” AI芯片,到底是什么?

    Rain AI 是一家 AI 芯片初创公司,旨在大幅降低 AI 算力的成本。通过研发一种模仿人脑的工作方式的 AI 芯片——NPU,从而为
    的头像 发表于 12-10 14:45 909次阅读
    <b class='flag-5'>OpenAI</b>重金押注的 “类脑” <b class='flag-5'>AI</b>芯片,到底是什么?