研究人员开发了一个信息论框架,用于分析和理解大语言模型中的“隐藏意图越狱”。这些攻击通过将有害请求嵌入到更大、看似良性的查询中来起作用,从而使模型更可能遵从。该框架通过将任务与被判断为有害的概率相关联来建模,目标是在包含有害目标时也能维持估计的意图。该研究探讨了查询无关和查询相关的设置,发现组合查询确实可以在一定的搜索预算内引发超出直接请求的目标行为,尽管在某些模型中较大的捆绑包大小会降低目标保留率。 AI
影响 这项研究为理解和潜在缓解针对大语言模型的复杂越狱攻击提供了一个理论框架。
排序理由 关于大语言模型安全研究的学术论文。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →