精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

USENIX Sec'25 | LLM提示詞注入攻擊如何防?UC伯克利、Meta最新研究來了

人工智能 安全
LLM 強大的語言能力,使其被廣泛部署于 LLM 應用系統(LLM-integrated applications)中。此時,LLM 需要訪問外部數據(如文件,網頁,API 返回值)來完成任務。

本文介紹對 LLM 提示詞注入攻擊(prompt injection)的通用防御框架。首篇論文已被安全頂會 USENIX Security 2025 接收,第一作者陳思哲是 UC Berkeley 計算機系博士生,Meta FAIR 訪問研究員,研究興趣為真實場景下的 AI 安全。他的導師是 David Wagner (UCB), 郭川 (Meta), Nicholas Carlini (Google)。

一作主頁:https://sizhe-chen.github.io

圖片

項目報告 slides:https://drive.google.com/file/d/1baUbgFMILhPWBeGrm67XXy_H-jO7raRa/view?usp=sharing

  • 論文地址:https://arxiv.org/pdf/2402.06363
  • 項目主頁:https://sizhe-chen.github.io/StruQ-Website
  • 代碼倉庫:https://github.com/Sizhe-Chen/StruQ

  • 論文地址:https://arxiv.org/pdf/2410.05451
  • 項目主頁:https://sizhe-chen.github.io/SecAlign-Website
  • 代碼倉庫:https://github.com/facebookresearch/SecAlign

提示詞注入攻擊:背景

LLM 強大的語言能力,使其被廣泛部署于 LLM 應用系統(LLM-integrated applications)中。此時,LLM 需要訪問外部數據(如文件,網頁,API 返回值)來完成任務。在這個交互場景下,有以下三方:

  • 指令(可信的):來自 LLM 應用系統開發者
  • 模型(可信的):來自開發者或 API 供應方
  • 數據(不可信的):來自外部或第三方

系統對外部數據源的訪問,提供了全新的攻擊視角:攻擊者可以在第三方數據中,注入額外的指令,以覆蓋 LLM 應用的原指令。如下圖所示,餐廳 A 的老板在點評網站 yelp 上,發布一條含有提示詞注入攻擊的評論,誤導 LLM 忽視其原指令(推薦一些好餐廳),轉而推薦風評不佳的餐廳 A。

提示詞注入攻擊,被 OWASP 安全社區列為對 LLM 應用系統的最大威脅 [1],對更廣泛的 LLM 應用造成重大安全阻礙。部署的工業級 LLM 應用系統(Google Docs [2], Slack AI [3], ChatGPT [4]),經測試可以被提示詞注入攻擊攻破,造成私有內容的泄露。

提示詞注入攻擊:原因

第一個原因:LLM 輸入中,沒有分離指令和數據,二者被直接拼接為單個 LLM 輸入。

對此,我們提出一個安全前端(secure front-end),在組織 LLM 輸入時,顯式分離指令和數據。

第二個原因:LLM 訓練中,模型被教導遵循輸入中的任意指令。

對此,我們提出結構化指令微調(structured instruction tuning)和安全對齊(secure alignment),訓練 LLM 識別安全前端組織的輸入,從中生成高質量的輸出,并對提示詞注入攻擊魯棒。

防御策略 1:安全前端

在 LLM 輸入上,我們設計只能被系統使用的分隔符(delimiters),分離指令和數據。安全前端會留出一些 LLM special tokens(如下圖中的 [MARK], [INST], ...),用于指令 / 數據分離,并刪除數據部分可能含有的特殊分隔符,使其僅能被 LLM 應用系統(而非數據提供方 / 攻擊者)所使用。

防御策略 2:結構化指令微調

在 LLM 訓練時,我們模擬提示詞注入攻擊,教導模型忽視任何在數據中的注入指令,僅遵循 LLM 應用系統的原指令(由安全前端分離并定義)。具體來說,我們從原指令微調數據集,生成一個新的 “結構化指令微調數據集”,其部分包含帶提示詞注入攻擊的樣本,如下圖所示。在此數據集上,我們利用標準 SFT(supervised fine-tuning)算法微調模型。

防御策略 3:安全對齊

在 LLM 訓練時,除了指令微調,還有對齊這一步驟,我們同樣可以在此做防御。安全對齊構建一個偏好數據集(preference dataset),對于每一個 SFT 數據集中的樣本:

  • 采樣另一個隨機樣本 s',用于模擬提示詞注入攻擊
  • 偏好數據集中,LLM 輸入是被注入了 s' 指令的樣本 s
  • 偏好數據集中,LLM 理想輸出是對 s 指令的回復
  • 偏好數據集中,LLM 不良輸出是對 s' 指令的回復

在此數據集上,我們利用標準偏好優化(direct preference optimization)算法微調模型。

提示詞注入攻擊:防御結果

防御策略 1+2 被稱為 StruQ (USENIX Sec'25),防御策略 1+3 被稱為 SecAlign。

如下圖所示,StruQ/SecAlign 模型保持和未防御模型相同的性能(general-purpose utility by AlpacaEval2 WinRate)。

對于無優化的提示詞注入攻擊,StruQ 模型實現了 < 2% 攻擊成功率,SecAlign 實現 0% 攻擊成功率(Max ASR Opt.-Free)。

對于基于優化的提示詞注入攻擊,StruQ 顯著降低其成功率,SecAlign 又進一步將成功率降低 4 倍以上,到 15% 以下(Max ASR Opt.-Based)。

提示詞注入攻擊:防御總結

我們提出提示詞注入攻擊成功的兩個原因,并逐一對它們設計防御。

由于 LLM 輸入中,沒有分離指令和數據,我們提出安全前端(secure front-end),在組織 LLM 輸入時,用只能被系統所用的分隔符,分離指令和數據。

由于 LLM 訓練中,模型被教導遵循輸入中的任意指令,我們提出結構化指令微調(structured instruction tuning)和安全對齊(secure alignment),訓練模型只遵循 LLM 應用系統設計的指令。

以下是三個防御策略,在模型訓練 pipeline 中的位置。

[1] https://owasp.org/www-project-top-10-for-large-language-model-applications。

[2] https://embracethered.com/blog/posts/2023/google-bard-data-exfiltration。

[3] https://promptarmor.substack.com/p/data-exfiltration-from-slack-ai-via。

[4] https://thehackernews.com/2024/09/chatgpt-macos-flaw-couldve-enabled-long.html。

責任編輯:姜華 來源: 機器之心
相關推薦

2024-11-26 13:40:00

2025-04-30 09:09:00

2024-02-05 13:28:14

AI音頻虛擬人像

2025-01-24 15:30:00

2022-03-28 13:25:42

AI扶貧機器之心

2025-06-25 16:09:40

機器人AI訓練

2022-01-27 09:47:12

計算機MIT

2023-11-14 07:47:42

IGN擴散模型

2023-05-16 13:32:23

模型排行

2025-01-22 15:21:00

2025-06-03 08:38:00

2025-07-30 09:01:21

2023-04-07 09:28:31

模型訓練

2024-03-25 08:30:00

AI數據

2025-04-18 08:42:52

模型推理AI

2023-04-04 13:17:00

GPUCMU開源

2023-12-16 09:49:18

2023-05-04 14:55:02

模型AI

2024-07-31 15:38:00

2025-05-06 15:31:55

智能模型AI
點贊
收藏

51CTO技術棧公眾號

精品裸体bbb| 午夜免费播放观看在线视频| 激情自拍一区| 亚洲人高潮女人毛茸茸| 污污网站免费看| 直接在线观看的三级网址| 成人h动漫精品一区二区| 日产精品久久久一区二区福利| 岛国片在线免费观看| 1204国产成人精品视频| 色天使色偷偷av一区二区| 日韩人妻一区二区三区蜜桃视频| 日本高清视频免费观看| 美女网站色91| 国产91对白在线播放| 麻豆天美蜜桃91| 国产精品欧美三级在线观看| 欧美mv日韩mv国产| 欧美成人三级在线播放| 一区二区电影免费观看| 亚洲综合av网| 午夜啪啪福利视频| 国产大片在线免费观看| 99久久精品国产一区二区三区| 国产精品黄色影片导航在线观看| 久久免费小视频| 999久久久精品国产| 国产视频自拍一区| 成人在线电影网站| 99久久这里有精品| 欧美日韩亚洲综合一区二区三区| 日本精品久久久久久久久久| 日本中文字幕在线看| 久久欧美中文字幕| 久久国产精品久久精品国产| 国模人体一区二区| 国产伦精品一区二区三区免费| 国产精品久久久久福利| 欧美日韩综合一区二区三区| 在线综合亚洲| 久久久久久有精品国产| 久艹视频在线观看| 影音先锋日韩在线| 美女av一区二区三区| 黑人狂躁日本娇小| 日韩视频在线观看| 伊人伊成久久人综合网小说| 中国美女乱淫免费看视频| 国产精品久av福利在线观看| 欧美成人综合网站| 蜜桃视频无码区在线观看| 久久中文字幕一区二区| 制服丝袜在线91| 亚洲欧美aaa| www 久久久| 欧美一区三区四区| 国产调教打屁股xxxx网站| 精品久久国产一区| 日韩精品一区二区三区在线观看 | 亚洲午夜精品一区二区| 第九色区av在线| 欧美国产日本视频| 一区二区三区四区| 国产区在线看| 亚洲影视在线播放| 毛片在线播放视频| 中文字幕亚洲高清| 亚洲精品黄色| 日本91av在线播放| 中文字幕永久在线| 久久激五月天综合精品| 91久久国产婷婷一区二区| 国产男男gay体育生网站| 国产精品66部| 久久精品午夜一区二区福利| 青青青草原在线| 国产自产2019最新不卡| 99精品国产高清一区二区| 欧美 日韩 综合| 久久久.com| 免费观看中文字幕| 999精品网| 在线观看国产精品网站| 亚洲精品mv在线观看| aiss精品大尺度系列| 亚洲欧美国产精品专区久久 | 可以免费观看的毛片| 99久久精品国产导航| 日韩精品极品视频在线观看免费| 大胆av不用播放器在线播放 | 91欧美激情一区二区三区成人| 日韩精品一线二线三线| 国产福利视频在线| 欧美性黄网官网| 三级黄色片免费看| 西野翔中文久久精品国产| 视频在线观看99| 日本网站在线免费观看| 奇米影视一区二区三区小说| 福利视频一区二区三区| 东热在线免费视频| 亚洲福利一区二区| 高潮一区二区三区| 偷拍亚洲色图| 美女999久久久精品视频 | 噜噜噜久久亚洲精品国产品小说| 国产日韩亚洲欧美| 色鬼7777久久| 亚洲精品免费视频| 91在线视频观看免费| 福利欧美精品在线| 久久天天躁狠狠躁夜夜躁2014| 国产精品乱子伦| 激情六月婷婷久久| 热舞福利精品大尺度视频| 久草在线视频网站| 欧美一区二区三区人| 99久久久无码国产精品性 | 国内自拍欧美激情| 97成人在线观看| 久久久久久99久久久精品网站| 99er在线视频| 疯狂欧洲av久久成人av电影 | 精品国产电影| 大片免费在线看视频| 欧美三级电影在线看| 国产在线观看无码免费视频| 欧美午夜电影在线观看| 91久久国产精品91久久性色| 在线看免费av| 欧美在线免费观看亚洲| 老牛影视av老牛影视av| 亚洲人成久久| 国产精品视频一区二区三区经| 99福利在线| 91精品国产综合久久福利| 99久久99久久精品免费看小说.| 国产日韩专区| 国产原创精品| av丝袜在线| 精品国产制服丝袜高跟| 99热精品免费| 国产麻豆欧美日韩一区| 一级全黄肉体裸体全过程| 四虎在线精品| 久久国产精品久久久| 国产免费不卡视频| 亚洲男人的天堂网| 免费国偷自产拍精品视频| 亚洲女同一区| 91久久爱成人| 日本三级韩国三级欧美三级| 日韩精品专区在线影院观看 | 一本色道亚洲精品aⅴ| 国产吞精囗交久久久| 亚洲欧美日韩国产一区| 欧美精品欧美精品| 经典三级一区二区| 精品国产一区二区三区四区在线观看| 一级特黄录像免费看| 亚洲人成亚洲人成在线观看图片| 三级黄色片免费看| 亚洲福利国产| 免费看成人片| 婷婷久久综合九色综合99蜜桃| 久久精品中文字幕| 亚洲av无码专区在线| 精品国产999| 黄色aaa视频| 久久精品国产秦先生| 中文字幕の友人北条麻妃| 9l亚洲国产成人精品一区二三| 97精品视频在线观看| 国产理论电影在线观看| 欧美人妇做爰xxxⅹ性高电影| 日本妇女毛茸茸| 91在线视频观看| 91欧美视频在线| 午夜国产精品视频| 久久久久se| 日韩免费在线电影| 久久人人爽人人| 川上优的av在线一区二区| 91麻豆精品国产| 三级黄色在线视频| 国产精品久99| 亚洲天堂av网站| 青青草伊人久久| 日本精品久久久久久久久久| 狠狠色狠狠色综合婷婷tag| 91性高湖久久久久久久久_久久99| a毛片不卡免费看片| 国产一区二区动漫| 丰满人妻一区二区三区四区53| 一本在线高清不卡dvd| 欧美日韩精品一区二区三区视频播放 | 一区二区三区在线视频播放| 久久人人妻人人人人妻性色av| 久久99精品久久久久婷婷| 热99这里只有精品| 亚洲精品小说| 日本在线观看一区| 动漫视频在线一区| 成人精品福利视频| 成人性教育av免费网址| 欧美老女人性视频| 久操免费在线| 一区二区三区视频免费| 日本精品999| 欧美一二三区精品| 中文字幕91爱爱| 激情懂色av一区av二区av| 日本福利片在线观看| 国产欧美日韩视频一区二区| 91视频在线免费| 国产尤物一区二区| 成人午夜激情av| 中文国产一区| 免费人成在线观看视频播放| 99久久精品费精品国产| 日韩av高清在线播放| 首页亚洲中字| 国产一区在线免费| 精品五月天堂| 国产精品一国产精品最新章节| 99久久99九九99九九九| 国产在线观看一区二区三区| 欧美男女交配| 日韩美女写真福利在线观看| 成人观看网址| 国内偷自视频区视频综合| 女同一区二区免费aⅴ| 久久五月天综合| 日本暖暖在线视频| 中文字幕亚洲综合久久| 岛国在线大片| 中文国产亚洲喷潮| porn视频在线观看| 中文字幕亚洲欧美日韩在线不卡| 男人天堂网在线| 亚洲男女性事视频| 男女av在线| 亚洲色图第三页| 国产色a在线| 在线播放日韩精品| 天堂а√在线资源在线| 日韩亚洲欧美成人| 成人日韩欧美| 欧美大学生性色视频| 色呦呦在线资源| 久久久久国产视频| 黄色成人在线网| 国内精品久久久久久| 乱馆动漫1~6集在线观看| 欧美亚洲成人网| 亚洲wwww| 国产在线播放91| 日韩一区网站| 国产有色视频色综合| 一本色道久久综合亚洲精品酒店| 欧洲一区二区在线 | 91玉足脚交白嫩脚丫在线播放| 亚洲男人在线天堂| 国产亚洲欧美日韩在线一区| 污污视频网站在线免费观看| 亚洲欧美另类小说视频| 欧洲猛交xxxx乱大交3| 亚洲成a人在线观看| 欧美a视频在线观看| 在线播放/欧美激情| 黑人精品一区二区三区| 亚洲人成欧美中文字幕| 欧美精品hd| 欧美激情精品久久久久久黑人| 欧美极品videos大乳护士| 国产精品久久久久av免费| 久久爱www.| 欧美亚洲国产免费| 欧美成人综合| 日韩av播放器| 韩国成人精品a∨在线观看| 亚洲欧美日韩色| 国产日韩欧美不卡在线| 欧美成人免费看| 欧美午夜宅男影院在线观看| 91午夜交换视频| 亚洲成人黄色在线观看| 成人免费在线视频网| 九九热这里只有精品6| 电影一区二区三区| 91手机视频在线观看| 免费成人网www| 国产一二三四五| 视频一区中文字幕| 女同性αv亚洲女同志| 国产色综合一区| 日本少妇全体裸体洗澡| 欧美日韩国产首页| 三级视频网站在线| 欧美高清视频免费观看| 成人国产综合| 69精品小视频| 亚洲成人a级片| 日本不卡免费新一二三区| 欧美性久久久| 在线不卡一区二区三区| 久久美女高清视频| 国产福利久久久| 91麻豆精品国产无毒不卡在线观看| 久久99久久| 91国产视频在线播放| 国产一区二区三区精品在线观看| 欧美一区二区视频17c| 精品成人久久| 日本女人黄色片| 成人欧美一区二区三区视频网页| 天天爽夜夜爽夜夜爽精品| 欧美岛国在线观看| 久草资源在线观看| 成人国产在线激情| 成人羞羞视频播放网站| 欧美激情精品久久久久久小说| 福利一区福利二区| 免费一级肉体全黄毛片| 欧美精品三级日韩久久| 一级黄色录像大片| 亚洲精品一二区| 国产在线精彩视频| 国产精品久久久久久久久久直播| 亚洲色图88| 久久成年人网站| 中文字幕一区二区日韩精品绯色| 欧美特级黄色片| 国产亚洲视频在线| 91九色综合| 视频一区二区三| 蜜臀久久99精品久久久画质超高清| 亚洲区免费视频| 91国偷自产一区二区开放时间 | 国产精品美女一区二区三区| 日韩中文字幕高清| 一本色道久久88亚洲综合88| 日韩新的三级电影| 日本高清不卡三区| 免费一级欧美片在线观看| 在线观看日本中文字幕| 91成人在线免费观看| 国产高清视频在线| 国产精品第七十二页| 色欧美自拍视频| 在线视频日韩欧美| 洋洋成人永久网站入口| 亚洲乱熟女一区二区| 国内精品视频久久| 最新国产一区| 午夜免费一区二区| 综合色天天鬼久久鬼色| 午夜精品久久久久久久99热黄桃| 欧美激情一二三| 日韩精品福利一区二区三区| 欧美日韩中文在线视频| 日本一区二区三区四区| 97精品人妻一区二区三区在线| 欧美成人免费全部观看天天性色| silk一区二区三区精品视频| 男人用嘴添女人下身免费视频| 久久久久久久久免费| 中文字幕视频一区二区| 欧美另类精品xxxx孕妇| 黄色欧美网站| 超碰在线人人爱| 又紧又大又爽精品一区二区| 视频国产一区二区三区| 国产精品久久久av久久久| 欧美激情1区| 亚洲永久无码7777kkk| 欧美日韩在线一区二区| 污视频免费在线观看| 欧美日韩中文国产一区发布| 久久97超碰国产精品超碰| 国产第100页| 尤物九九久久国产精品的特点| 久久中文字幕一区二区| 37pao成人国产永久免费视频| 中文字幕在线不卡| 五月婷在线视频| 国产有码在线一区二区视频| 一本综合久久| 内射一区二区三区| 精品亚洲夜色av98在线观看 | 91精品午夜视频| www.com.cn成人| 日本精品免费视频| 国产亚洲婷婷免费| 欧美熟妇乱码在线一区| 国产精品亚洲网站| 国产手机视频一区二区| 欧美大片xxxx| 亚洲欧美中文日韩在线v日本| 麻豆国产一区|