s
INTELIGÊNCIA ARTIFICIAL

Limitações e problemas dos Large Language Models

Dá para "hackear" um LLM com um poema? Aparentemente sim. Ao avaliar a segurança do ChatGPT, pesquisadores usaram a palavra "poem" para explorar a "memorização extraível".

O que aconteceria se você pedisse ao ChatGPTpara repetir uma palavra como “poema” para sempre? Uma nova pesquisa revela que esse prompt pode levar o chatbot a vazar dados de treinamento, incluindo informações de identificação pessoal e outros materiais extraídos da web. Os resultados, ainda não revisados ​​por pares, levantam questões sobre a segurança do ChatGPT e de outros LLMs.

Os pesquisadores — uma equipe do Google DeepMind, das universidades de Washington, Cornell, Carnegie Mellon, Berkeley e da ETH Zurich — exploraram o fenômeno da “memorização extraível”, que ocorre quando um adversário extrai dados de treinamento consultando um modelo de aprendizado de máquina (neste caso, pedindo ao ChatGPT para repetir a palavra “poema” para sempre”).

Por que isso é relevante? Com modelos de código aberto que disponibilizam publicamente seus pesos de modelo e dados de treinamento, a extração de dados de treinamento é fácil. No entanto, modelos como o ChatGPT estão “alinhados” com o feedback humano, o que supostamente evitaria que o modelo “regurgitasse dados de treinamento”. Enganá-lo para fazê-lo divulgar os seus dados de treinamento foi bizarramente fácil com as técnicas certas — como mandá-lo repetir a palavra “poema” ad infinitum.

Este é um conteúdo exclusivo para assinantes.

Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.

É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.

A corrida pela IA mudou de lógica. A aposta agora é na IA que se reinventa

Inteligência Artificial

A corrida pela IA mudou de lógica. A aposta agora é na IA que se rei...

O autoaperfeiçoamento recursivo avança dos laboratórios para a estratégia corporativa, com impacto sobre chips, infraestrutura e soberania computacional.

O Vale do Silício foi ao Vaticano. O Papa não cedeu.

Inteligência Artificial

O Vale do Silício foi ao Vaticano. O Papa não cedeu.

Por meses, representantes de Meta, Google, Amazon e OpenAI trabalharam para moldar a primeira encíclica sobre IA. O texto publicado em 25 de maio ignorou o argumento central que levaram.

Cinco futuros possíveis: como a convergência tecnológica vai mudar o modo de viver

Inteligência Artificial

Cinco futuros possíveis: como a convergência tecnológica vai mudar...

De santuários analógicos a comunidades inteligentes autossustentáveis, um relatório da Universidade Monash — baseado em 93 estudos e entrevistas com 20 especialistas — mapeia as forças que vão definir onde habitamos, como envelhec...

Deepfake-as-a-Service ganha escala

Inteligência Artificial

Deepfake-as-a-Service ganha escala

Governos e empresas precisam criar estruturas de confiança digital diante da escalada de fraudes sintéticas, clonagem de identidade e campanhas automatizadas de desinformação.

O gap que os dashboards não medem

Inteligência Artificial

O gap que os dashboards não medem

Automação e augmentação produzem ganhos semelhantes nos primeiros trimestres e resultados opostos nos anos seguintes

A IA acelerou o código e o ataque

Inteligência Artificial

A IA acelerou o código e o ataque

A aceleração do código gerado por IA reduziu o custo da automação ofensiva, ampliou vulnerabilidades em software corporativo e expôs limites operacionais dos modelos tradicionais de AppSec.