破解大模型隐私防线,华科清华联手实现微调数据90%精准识别

[复制链接]
周大 发表于 2025-1-4 15:48:11 | 显示全部楼层 |阅读模式
华中科技大学与清华大学联合研究团队提出了一种新的成员推理攻击算法SPV-MIA,专门针对微调大型语言模型。该算法通过自提示方法生成高质量校正数据集,并引入概率波动指标来评估成员推理分数,首次将攻击准确度提升至90%以上。实验表明,SPV-MIA仅需1000次查询即可实现高精度攻击,在多种开源大模型上的表现均优于现有方法。这一成果揭示了微调大模型可能存在严重的数据隐私泄露风险,为未来相关研究提供了重要参考。
来源:https://mp.weixin.qq.com/s/-SLaL-0q9vhGCnl8Zxn-5Q

Archiver|手机版|靠浦网络|靠浦ai课堂 ( 鄂ICP备17024134号-3 )

GMT+8, 2025-4-22 03:46 , Processed in 0.289634 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表