当前位置:首页 > 元宇宙 > AI

ChatGPT 参数规模被扒:只有 7B

来源: 责编: 时间:2024-03-19 17:31:25 286观看
导读 ChatGPT 惨遭攻击,参数规模终于被扒出来了 —— 很可能只有 7B(70 亿)。消息来自南加州大学最新研究,他们使用一种攻击方法,花费不到 1000 美元就把最新版 gpt-3.5-turbo 模型的机密给挖了出来。果然,OpenAI 不 Ope

ChatGPT 惨遭攻击,参数规模终于被扒出来了 —— 很可能只有 7B(70 亿)。Bok28资讯网——每日最新资讯28at.com

消息来自南加州大学最新研究,他们使用一种攻击方法,花费不到 1000 美元就把最新版 gpt-3.5-turbo 模型的机密给挖了出来。Bok28资讯网——每日最新资讯28at.com

Bok28资讯网——每日最新资讯28at.com

果然,OpenAI 不 Open,自有别人帮他们 Open。Bok28资讯网——每日最新资讯28at.com

Bok28资讯网——每日最新资讯28at.com

具体来说,南加大团队三位作者破解出了未公布的 gpt-3.5-turbo 嵌入向量维度(embedding size)为 4096 或 4608。Bok28资讯网——每日最新资讯28at.com

而几乎所有已知的开源大模型如 Llama 和 Mistral,嵌入向量维度 4096 的时候都是约 7B 参数规模。其它比例的话,就会造成网络过宽或过窄,已被证明对模型性能不利。Bok28资讯网——每日最新资讯28at.com

因此南加大团队指出,可以推测 gpt-3.5-turbo 的参数规模也在 7B 左右,除非是 MoE 架构可能不同。Bok28资讯网——每日最新资讯28at.com

Bok28资讯网——每日最新资讯28at.com

数月前,曾有微软 CODEFUSION 论文意外泄露当时 GPT-3.5 模型参数为 20B,在后续论文版本中又删除了这一信息。Bok28资讯网——每日最新资讯28at.com

Bok28资讯网——每日最新资讯28at.com

当时引起了一阵轩然大波,业界很多人分析并非不可能,先训练一个真正的千亿参数大模型,再通过种种手段压缩、蒸馏出小模型,并保留大模型的能力。Bok28资讯网——每日最新资讯28at.com

而现在的 7B,不知道是从一开始 20B 的消息就不准确,还是后来又再次压缩了。但无论是哪一种,都证明 OpenAI 有很恐怖的模型优化能力。Bok28资讯网——每日最新资讯28at.com

撬开 ChatGPT 的保护壳

那么,南加大团队是怎么扒出 ChatGPT 未公开配置的呢?还要说到现代语言模型中普遍存在的“Softmax 瓶颈”。Bok28资讯网——每日最新资讯28at.com

当 Transformer 网络处理完输入,会得到一个低维的特征向量,也就是 Embedding。这个特征向量再经过 Softmax 变换,就得到了最后的概率分布输出。Bok28资讯网——每日最新资讯28at.com

Bok28资讯网——每日最新资讯28at.com

问题就出在 Softmax 这里,因为矩阵的秩受限于特征向量的维度,所以大模型的输出空间事实上被限制在了一个低维的线性子空间里。Bok28资讯网——每日最新资讯28at.com

Bok28资讯网——每日最新资讯28at.com

这就像是无论你的衣柜里有多少件衣服,最后能穿出去的搭配,其实是有限的。这个”衣柜”的大小,就取决于你的“特征向量维度”有多大。Bok28资讯网——每日最新资讯28at.com

南加大团队抓住了这一点,他们发现,只要从 API 调用中获取到足够多的输出样本,就足以拼凑出这个大模型的特征向量维度。Bok28资讯网——每日最新资讯28at.com

有了这个特征向量维度,可以进一步推断大模型的参数规模、还原出完整的概率输出,在 API 悄悄更新时也能发现变化,甚至根据单个输出判断来自哪个大模型。Bok28资讯网——每日最新资讯28at.com

更狠的是,推测特征向量维度并不需要太多的样本。Bok28资讯网——每日最新资讯28at.com

以 OpenAI 的 gpt-3.5-turbo 为例,采集到 4000 多个样本就绰绰有余了,花费还不到 1000 美元。Bok28资讯网——每日最新资讯28at.com

在论文的最后,团队还探讨了目前的几个应对这种攻击的方法,认为这些方法要么消除了大模型的实用性,要么实施起来成本高昂。Bok28资讯网——每日最新资讯28at.com

不过他们倒也不认为这种攻击不能有效防护是个坏事,一方面无法用此方法完整窃取模型参数,破坏性有限。另一方面允许大模型 API 用户自己检测模型何时发生变更,有助于大模型供应商和客户之间建立信任,并促使大模型公司提供更高的透明度。Bok28资讯网——每日最新资讯28at.com

这是一个 feature,不是一个 bug。Bok28资讯网——每日最新资讯28at.com

Bok28资讯网——每日最新资讯28at.com

论文:Bok28资讯网——每日最新资讯28at.com

https://arxiv.org/abs/2403.09539Bok28资讯网——每日最新资讯28at.com

参考链接:Bok28资讯网——每日最新资讯28at.com

https://x.com/TheXeophon/status/1768659520627097648Bok28资讯网——每日最新资讯28at.com

本文来自微信公众号:量子位 (ID:QbitAI),作者:梦晨Bok28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-45-3616-0.htmlChatGPT 参数规模被扒:只有 7B

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 谷歌推出 Cappy “打分”框架,可评估 AI 准确性“教模型更聪明”

下一篇: Devin 第一手使用体验:完成度很高,开始编码就停不下来,但要替代程序员还很远

标签:
  • 热门焦点
  • 元宇宙里卖酸奶,好炸裂的操作!

    作者 | 李东阳 来源 | 首席营销官有没有发现,当下的热搜出现一个有意思的现象,那就是“情怀”不知不觉成为了主流,爷青回话题讨论性非常高。前有名侦探柯南和优衣库
  • 完美世界被元宇宙“拒之门外”

    春节期间,游戏是消磨时间最好的方式,完美世界的《幻塔》作为选择的首要目标,倒不是因为它的吸引力有多大,纯粹是广大网友的吐槽。继《原神》之后,进击元宇宙的游戏
  • 以太坊升级将会带来的5个改变

    以太坊自2015年诞生以来就广受欢迎,但最近其昂贵的交易费用和低可扩展性对执行复杂的应用程序产生了负面作用,用户对以太坊改进的需求也日益急迫。以太坊2.0已进
  • 吸金31亿美元,谁在催火2021年的链游?

    2021年究竟发生了什么,才使得链游领域在这年一飞冲天?作者:廖羽2022年2月16日,Invest Game发布《2021年全球游戏投资报告》,报告显示,游戏行业的投资重点正在向区块
  • 费城艺术家使用区块链,在数字艺术中狠狠捞一笔

    ‍你也想赚钱发财走上人生巅峰吗?老雅痞给你指条路,现在也许是时候创建或购买或出售 NFT的好时机。费城地区的许多企业家都在这样做。但投资需谨慎,入行有风险,在
  • 暴涨100倍的NFT worlds 会是未来元宇宙的雏形吗?

    NFT Worlds 系列产品于 2021 年 10 月 5 日免费铸造,该NFT系列是将传统的中心化电子游戏minecraft 与去中心化资产相结合。传统游戏Minecraft 对用户定制非常开
  • FTX 加密货币交易所开始向游戏公司提供加密服务

    据媒体报道,业内领先的加密货币交易所FTX宣布将涉足游戏领域。该公司表示,计划推出自己的游戏部门作为中介,专注于为传统游戏公司提供加密相关服务。此举将有助于
  • 3月份值得关注的5个NFT项目

    2021年,我们见证了一个新的创造者经济的诞生。它是在区块链上诞生的。自从NFT成为流行文化的中心舞台以来,有些艺术家们已经成为了NFT的超级明星,在几个月的时间
  • 售出6930万美元的NFT已经过去一年,NFT如今是否已成为主流?

    Everydays: the First 5000 Days/Beeple去年三月,一件艺术品被著名拍卖行佳士得以6930万美元的高价售出。而让人们感到震惊的是,这个拍卖作品不是出自哪位艺术大
Top