ChatGPT参数规模被扒:只有7B

365次浏览

ChatGPT 惨遭攻击,参数规模终于被扒出来了——0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

很可能只有 7B(70 亿)。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

消息来自南加州大学最新研究,他们使用一种攻击方法,花费不到 1000 美元就把最新版 gpt-3.5-turbo 模型的机密给挖了出来。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

果然,OpenAI 不 Open,自有别人帮他们 Open。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

具体来说,南加大团队三位作者破解出了未公布的 gpt-3.5-turbo嵌入向量维度(embedding size)为 4096 或 49。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

而几乎所有已知的开源大模型如 Llama 和 Mistral,嵌入向量维度 4096 的时候都是约 7B 参数规模。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

其它比例的话,就会造成网络过宽或过窄,已被证明对模型性能不利。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

因此南加大团队指出,可以推测 gpt-3.5-turbo 的参数规模也在 7B 左右,除非是 MoE 架构可能不同。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

数月前,曾有微软 CODEFUSION 论文意外泄露当时 GPT-3.5 模型参数为20B,在后续论文版本中又删除了这一信息。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

当时引起了一阵轩然大波,业界很多人分析并非不可能,先训练一个真正的千亿参数大模型,再通过种种手段压缩、蒸馏出小模型,并保留大模型的能力。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

而现在的 7B,不知道是从一开始 20B 的消息就不准确,还是后来又再次压缩了。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

但无论是哪一种,都证明 OpenAI 有很恐怖的模型优化能力。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

那么,南加大团队是怎么扒出 ChatGPT 未公开配置的呢?0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

还要说到现代语言模型中普遍存在的 "Softmax 瓶颈"。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

当 Transformer 网络处理完输入,会得到一个低维的特征向量,也就是 Embedding。这个特征向量再经过 Softmax 变换,就得到了最后的概率分布输出。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

问题就出在 Softmax 这里,因为矩阵的秩最多只能等于特征向量的维度,所以大模型的输出空间事实上被限制在了一个低维的线性子空间里。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

这就像是无论你的衣柜里有多少件衣服,最后能穿出去的搭配,其实是有限的。这个 " 衣柜 " 的大小,就取决于你的 " 特征向量维度 " 有多大。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

南加大团队抓住了这一点,他们发现,只要从 API 调用中获取到足够多的输出样本,就足以拼凑出这个大模型的特征向量维度。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

有了这个特征向量维度,可以进一步推断大模型的参数规模还原出完整的概率输出在 API 悄悄更新时也能发现变化,甚至根据单个输出判断来自哪个大模型0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

更狠的是,推测特征向量维度并不需要太多的样本。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

以 OpenAI 的 gpt-3.5-turbo 为例,采集到 4000 多个样本就绰绰有余了,花费还不到 1000 美元。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

在论文的最后,团队还探讨了目前的几个应对这种攻击的方法,认为这些方法要么消除了大模型的实用性,要么实施起来成本高昂。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

不过他们倒也不认为这种攻击不能有效防护是个坏事,0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

一方面无法用此方法完整窃取模型参数,破坏性有限。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

另一方面允许大模型 API 用户自己检测模型何时发生变更,有助于大模型供应商和客户之间建立信任,并促使大模型公司提供更高的透明度。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

这是一个 feature,不是一个 bug。0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

论文:0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

https://arxiv.org/abs/2403.095390lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

参考链接:0lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

https://x.com/TheXeophon/status/17686595206270976480lu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

本文链接:http://m.sushuapos.com/show-2-3855-0.htmlChatGPT参数规模被扒:只有7B

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

热门文章

延伸阅读

相关阅读

将可城可野 全新一代北京BJ30官图发布
3月6日,从北京汽车官方获取到了旗下轻越野SUV——BJ30车型官图。作为“悦旅”系列的首款车型,该车将搭载魔核混动、超级电四驱等配置。同时,该车已于此前完成申报,采用当下流行的“方盒子”造型,整体看上去硬朗且时尚
“12221”创新路,广东湛江“菠萝的海”向全球采购商发出邀请信!
广东“开年第一果”——湛江徐闻菠萝于近日上市了,徐闻县委、县政府一如既往地发出了《致全球菠萝采购商的一封信》,代表湛江市徐闻县15万勤劳朴实的菠萝果农,诚挚邀请全球采购商到“中
高合汽车回应FF起诉:不存在任何抄袭
  中新经纬3月5日电 高合汽车5日通过官方微博回应被FF起诉一事表示,不存在任何抄袭和侵犯FF公司商业秘密、知识产权的行为。来源:“高合汽车”微博  高合汽车微博声明称,针对FF公司声称华人运通(下称“我司”)创始人
专访最高检副检察长宫鸣:深化综合履职,全面加强知识产权和未成年人综合司法保护
21世纪经济报道 记者郑雪 北京报道保护知识产权就是保护创新。面对新业态、新技术,知识产权如何发力?中小企业作为创新主体,又该如何破解知识产权保护难题?知识产权检察是知识产权保护体
广汽飞行汽车 GOVE 首次在城市公众复杂低空环境完成飞行验证
3 月 10 日消息,据广汽集团官方公众号昨日晚间推文,3 月 8 日,广汽飞行汽车 GOVE 在广州 CBD 上空进行飞行展示,首次完成在城市公众复杂低空环境进行飞行验证,为广汽城市空中交通示范运行探索迈出了重要一步。据介
贾跃亭把丁磊告了:大骂李鬼,要伸张正义,昔日搭档反目成仇
贾跃亭的愤怒一击作者|楚门编辑|秦章勇到处寻找“买家”的高合,等来了一个要命的官司。3 月 5 日法拉第未来宣布(FF),以侵犯商业机密和不正当竞争为由,向中国广东省深圳市中级人民法院对 FF 前高管、华人运通创始人

热点精选

最新推荐

您可能感兴趣