可令 AI 模型“输入狗生成猫”,黑客展示为训练数据集“下毒”的 Nightshade 工具
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,CTOnews.com 10 月 25 日消息,AI 大模型训练数据源版权问题一直是一个令业界头疼的问题,日前有黑客展示了一款名为 Nightshade 的工具,该工具可在不破坏观感的情况下轻微修改图
千家信息网最后更新 2025年02月01日可令 AI 模型“输入狗生成猫”,黑客展示为训练数据集“下毒”的 Nightshade 工具▲ 图源 Arxiv ▲ 图源 Arxiv ▲ 图源 Arxiv
CTOnews.com 10 月 25 日消息,AI 大模型训练数据源版权问题一直是一个令业界头疼的问题,日前有黑客展示了一款名为 Nightshade 的工具,该工具可在不破坏观感的情况下轻微修改图片,若有 AI 模型在训练时使用了这些被"下毒"的图片,模型生图结果便会被毁坏。
据悉,Nightshade 工具是一种专从提示词入手的攻击手法,号称"手法相对目前'在提示词中加入触发字'的后门攻击法更简单",不需介入模型的训练及部署等过程。
Nightshade 工具的作用,主要是轻微修改图片内容,当这些被修改的图片内容成为 AI 模型训练数据后,整个 AI 模型就有可能被彻底破坏。黑客选择了 Stability AI 的 Stable Diffusion V2、SDXL 及 DeepFloyd 验证攻击效果。
测试显示,只需要少量"下毒样本"就扰乱 AI 模型的文生图模型。黑客使用不到 100 张经过修改的"狗的照片",便污染了 SDXL 模型已经养成的"狗"概念,使该模型在接受外界输入"生成狗的图片"提示后,反而生成了猫的图片。
此外,Nightshade 攻击并非针对单一实体"概念",虽然黑客仅仅用一些"狗的照片"试图破坏模型对于"狗"的概念,但整个模型的生图结果,都会被彻底破坏。
CTOnews.com同时发现,黑客声称,经过 Nightshade 工具"下毒"的图片难以辨别,因为该工具主要影响训练数据集的"特征空间"。
Nightshade 是属于内容创作者及持有者的工具,是对待'不尊重版权声明'、或'故意绕过 do-not-scrape / crawl opt-out'的 AI 从业者的强大武器。
模型
工具
图片
黑客
训练
攻击
数据
内容
概念
提示
生成
轻微
图片内容
手法
照片
版权
结果
问题
输入
头疼
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
基因网络技术进化路径
图片分割图像数据库
数据库怎么看存储内容
警校的网络安全学什么
mysql链接服务器
数据库原理中的班级表怎么表示
智能光网络技术的应用
数据库sql文件下载
服务器读不到磁盘管理
不同类型数据库的区别
服务器机柜标准尺寸
互联网科技贵州人
云淼互联网科技有限公司怎么样
全球自然灾害数据库网址
百度移信网络技术 apk
湖北可爱互联网科技有限公司
网络安全工程师青春饭
iis数据库连接池
蒂森电梯蓝牙服务器制作
视频会议软件开发公司收费情况
sql数据库修改某张表的长度
2017软件开发工资多少
十四五河北规划网络安全
sql登录名映射数据库
智能光网络技术的应用
http服务器下载多层结构
国家网络安全宣传周襄阳
玩客云自己做打印机服务器
剑灵郑忠胜捏脸数据库
华宇互联网科技
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售