top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

NVIDIA AI チームが言語モデルの大きな欠陥を暴露

Generatived

24/6/28 5:14

NVIDIA AI Red Teamは、大規模言語モデル(LLM)がテキストを処理する方法に脆弱性があることを特定した。この脆弱性は、攻撃者がAIシステムの整合性を操作するために悪用される可能性がある。この問題はトークナイザーにある。トークナイザーは、テキストをモデルが理解できるようにトークンIDのシーケンスに変換し、その逆も行う。チームは、トークナイザーの初期化中に十分な検証が行われないと、攻撃者がトークンのエンコードとデコードを変更でき、ユーザー入力とLLM計算の間に矛盾が生じる可能性があることを発見した。

トークナイザーは、一度トレーニングされると、複数のモデルで再利用されることが多く、モデルが更新されても変更されないため、リスクはさらに高まる。これらのトークナイザーはプレーンテキストファイルとして保存されるため、十分な権限を持つ全てのユーザーがアクセスして編集できる。この脆弱性により、攻撃者はトークナイザーの構成ファイルでトークン値を再マッピングでき、LLMがユーザーコマンドを誤って解釈したり、誤った出力を生成したりする可能性がある。

例えば、トークナイザーの.jsonファイルを変更することで、攻撃者は「拒否」という単語に関連付けられたトークンを「許可」という単語に変更し、コマンドの意味を事実上反転させることができる。エンコード攻撃と呼ばれるこのタイプの操作は、システムセキュリティーに重大な影響を及ぼす可能性がある。同様に、デコード攻撃はモデルの出力を変更し、ユーザーや下流のアプリケーションを誤解させる可能性がある。

これらの脅威に対抗するために、NVIDIA AI Red Teamは、トークナイザーの厳格なバージョン管理と監査、ランタイム整合性チェック、入力と出力の両方の詳細なログ記録など、堅牢なセキュリティー対策を実装することを提案している。これらの手順は、LLMのセキュリティーと信頼性を維持し、潜在的な悪用から保護するために不可欠だ。チームはまた、AIセキュリティーに関する認識と教育の重要性を強調しており、敵対的機械学習に関する今後のNVIDIA Deep Learning Instituteコースでさらに詳しい洞察が共有される予定だ。ソース:

この記事を共有:

最新のニュース
ジャスミーラボSwan提携拡張プロジェクト

ジャスミーラボSwan提携拡張プロジェクト

26/2/13 0:00

ジャスミーラボ(東京都港区)は、GPUコンピューティングプロジェクト「JANCTION」が「Swan Chain」と業務提携を行ったと発表。

コンダクトAI研修プログラム開始

コンダクトAI研修プログラム開始

26/2/13 0:00

コンダクト(東京都世田谷区)は、Anthropic社のAI「Claude」を活用した「Claude実践研修プログラム」の提供を開始すると発表した。

リーガルテック知財管理新手法提案

リーガルテック知財管理新手法提案

26/2/13 0:00

リーガルテック(東京都港区)は、知財AIプラットフォーム「MyTokkyo.Ai」を通じて、AI時代の「知財インフレ」に対応する新しい知財管理手法を提案。

東洋建設AI映像分析で工事現場強化

東洋建設AI映像分析で工事現場強化

26/2/13 0:00

東洋建設(東京都千代田区)は、工事現場の監視を強化する「生成AI映像分析システム(VLモニター)」を開発した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
ジャスミーラボSwan提携拡張プロジェクト

ジャスミーラボSwan提携拡張プロジェクト

26/2/13 0:00

ジャスミーラボ(東京都港区)は、GPUコンピューティングプロジェクト「JANCTION」が「Swan Chain」と業務提携を行ったと発表。

コンダクトAI研修プログラム開始

コンダクトAI研修プログラム開始

26/2/13 0:00

コンダクト(東京都世田谷区)は、Anthropic社のAI「Claude」を活用した「Claude実践研修プログラム」の提供を開始すると発表した。

リーガルテック知財管理新手法提案

リーガルテック知財管理新手法提案

26/2/13 0:00

リーガルテック(東京都港区)は、知財AIプラットフォーム「MyTokkyo.Ai」を通じて、AI時代の「知財インフレ」に対応する新しい知財管理手法を提案。

東洋建設AI映像分析で工事現場強化

東洋建設AI映像分析で工事現場強化

26/2/13 0:00

東洋建設(東京都千代田区)は、工事現場の監視を強化する「生成AI映像分析システム(VLモニター)」を開発した。

bottom of page