研究人员开发了一种名为“人类可感知对抗性攻击”(HPAA)的新方法,该方法利用了人类与大型语言模型(LLM)对有害内容感知的差异。通过使用诸如间距和视觉强调之类的排版操纵,这些攻击可以使有害文本对人类来说易于识别,同时又不会被基于LLM的内容审核系统检测到。在测试中,HPAA达到了86%以上的人类识别率,而审核系统的检测率不到1%,揭示了当前内容审核中的一个重大漏洞。 AI
影响 凸显了基于LLM的内容审核中的一个关键漏洞,需要采用与人类感知更一致的新方法。
排序理由 该集群包含一篇详细介绍新型对抗性攻击方法的学术论文。
- Content moderation systems
- Human-Perceptible Adversarial Attacks (HPAA)
- LLM
- Human-Perceptible Adversarial Attacks
- Large language model
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →