您现在的位置是:网络安全 >>正文
GPT-4容易受到多模式提示注入图像攻击的原因
网络安全612人已围观
简介所有采用LLM作为其工作流程一部分的企业都面临风险,那些依赖LLM作为其业务核心部分来分析和分类图像的企业面临的风险最大。攻击者使用各种技术可能会迅速改变图像的解释和分类方式,由于错误信息而造成更多混 ...

所有采用LLM作为其工作流程一部分的易受因企业都面临风险,那些依赖LLM作为其业务核心部分来分析和分类图像的到多的原企业面临的风险最大 。攻击者使用各种技术可能会迅速改变图像的模式解释和分类方式,由于错误信息而造成更多混乱的提示图像结果 。
一旦LLM的注入提示符被覆盖 ,它更有可能对恶意命令和执行脚本更加视而不见。攻击通过在上传到LLM的易受因一系列图像中嵌入命令 ,攻击者可以发起欺诈和行动破坏,到多的香港云服务器原同时促成社交攻击。模式
图像是提示图像LLM无法防御的攻击媒介由于LLM在其处理过程中没有数据清理步骤 ,因此每个映像都是注入可信的。就像让身份在网络上自由漫游而不对每个数据集 、攻击应用程序或资源进行访问控制一样 ,易受因上传到LLM的到多的原图像也是如此。拥有私有LLM的模式企业必须采用最低权限访问作为核心网络安全策略 。
Simon Willison在最近的亿华云一篇博客文章中详细说明了为什么GPT-4是快速注射攻击的主要媒介 ,他观察到LLM从根本上容易上当受骗。
“LLM唯一的信息来源是他们的训练数据和你提供给他们的信息 ,”威里森写道。“如果你给他们提供一个包含恶意指令的提示——无论这些指令是如何呈现的——他们都会按照这些指令进行操作。”
威利森还展示了快速注入如何劫持像Auto-GPT这样的自主AI代理 。源码下载他解释了简单的视觉提示注入是如何从嵌入在一张图像中的命令开始的 ,随后是一个视觉提示注入渗出攻击的例子。
据BDO UK负责数据分析和AI的高级经理Paul Ekare表示:“即时注入攻击对LLM的安全性和可靠性构成了严重威胁 ,特别是处理图像或视频的基于视觉的模型。这些模型被广泛应用于人脸识别 、免费模板自动驾驶、医疗诊断和监控等各个领域。
OpenAI目前还没有关闭多模式提示注入图像攻击的解决方案——用户和企业只能靠自己了 。英伟达开发人员的一篇博客文章提供了规范性指导,包括强制执行对所有数据存储和系统的最低权限访问。
多模式提示注入图像攻击的工作原理多模式提示注入攻击利用GPT-4处理视觉图像的漏洞来执行未被检测到的恶意命令。GPT-4依靠视觉转换器编码器将图像转换为潜在空间表示。图像和文本数据被组合以创建响应。
该模型没有方法在编码前对可视输入进行清理。攻击者可以随心所欲地嵌入任意数量的高防服务器命令 ,GPT-4会认为这些命令是合法的 。自动对私有LLM进行多模式即时注入攻击的攻击者将不会被注意到 。
包含注入图像攻击图像作为无保护攻击媒介的问题在于 ,随着时间的推移,攻击者可能会使LLM训练的数据变得不那么可信,保真度也会降低 。
最近的一项研究提供了关于LLM如何更好地保护自己免受即时注入攻击的指导方针。建站模板为了确定风险的程度和潜在的解决方案,一组研究人员试图确定攻击在渗透LLM集成应用程序方面的有效性 ,其方法值得注意。该团队发现,31个集成了LLM的应用程序容易受到注入的攻击。
该研究对遏制注入图像攻击提出了以下建议:
改进用户输入的设置和验证对于对私有LLM进行标准化的企业来说,身份访问管理(IAM)和最低权限访问是表的利害关系 。在将图像数据传递给处理之前 ,LLM提供商需要考虑如何对图像数据进行更严格的消毒。
改进平台架构,将用户输入与系统逻辑分离目标应该是消除用户输入直接影响LLM的代码和数据的风险。任何图像提示都需要处理 ,以便不会影响内部逻辑或工作流程 。
采用多阶段处理工作流来识别恶意攻击创建多阶段流程以及早捕获基于图像的攻击有助于管理此威胁媒介。
自定义防御提示目标越狱越狱是一种常见的即时工程技术,用于误导低层管理人员进行非法行为。将提示附加到似乎是恶意的图像输入可以帮助保护LLM。然而,研究人员警告说,高级攻击仍然可以绕过这种方法 。
快速增长的威胁随着越来越多的LLM成为多模式,图像正在成为攻击者可以依赖的最新威胁载体,以绕过并重新定义护栏 。基于图像的攻击的严重程度可能从简单的命令到更复杂的攻击场景 ,在这些场景中 ,工业破坏和广泛的错误信息是目标 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/692b599302.html
相关文章
微软:87% 的英国企业极易受到网络攻击,AI或成破局“解药”
网络安全近日,微软联合伦敦大学发布了一份有关英国企业网络攻击的报告。数据显示,英国仅有13%的企业能够抵御网络攻击,另外有48%的企业经常受到攻击,还有39%面临破坏性网络事故的高风险。微软敦促各企业增加对人 ...
【网络安全】
阅读更多东格鼠标的性能与使用体验(探索东格鼠标的高品质制造和创新设计)
网络安全作为计算机外设市场的重要组成部分,鼠标的质量与设计直接影响着用户的使用体验。本文将深入探讨东格鼠标的性能与使用体验,介绍其高品质制造和创新设计,为读者提供全面了解和评估的参考。一、独特外观设计与优秀手 ...
【网络安全】
阅读更多wd500g蓝硬盘的卓越性能与可靠性(高速读写、大容量存储,助力数据安全)
网络安全随着信息时代的快速发展,数据的存储需求也越来越大。而wd500g蓝硬盘作为一款备受认可的存储设备,凭借其卓越的性能和可靠性受到了广大用户的青睐。本文将对wd500g蓝硬盘的特点及优势进行详细介绍。容量 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- Android M怎么样?
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食) 香港物理机亿华云源码库b2b信息平台网站建设企业服务器云服务器