研究人员发现了一种新型攻击,称为隐藏状态投毒攻击(HiSPA),该攻击专门针对 Mamba 等状态空间模型(SSM)。这些攻击通过覆盖模型的隐藏状态来诱导模型部分失忆,从而降低其在信息检索任务上的性能。实验表明,即使是 Jamba-1.7-Mini 等先进的混合模型,在 RoBench-25 和 Open-Prompt-Injections 等基准测试上的表现也比纯 Transformer 模型差。研究还分析了 Mamba-2 和基于 Mamba-2 的混合模型 Nemotron-3-Nano,并提出对 Mamba 隐藏层的可解释性研究可能有助于制定缓解策略。 AI
影响 识别出状态空间模型的一种新颖漏洞,可能影响其在实际应用中的安全性和可靠性。
排序理由 学术论文,详细介绍了一种针对特定 AI 模型的新型攻击。 [lever_c_demoted from research: ic=1 ai=1.0]
- Hidden State Poisoning Attack
- Jamba-1.7-Mini
- Mamba
- Mamba-2
- Nemotron-3-Nano
- Open-Prompt-Injections
- RoBench-25
- State space models
- Transformer
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →