cari
RumahPeranti teknologiAIPertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Apakah perkara yang paling berharga pada tahun 2022? segera!

Model penjanaan imej berpandukan teks (penjanaan imej berpandukan teks), seperti DALL-E 2, telah menjadi popular dan netizen masih menikmatinya untuk menjana semua jenis imej lucu.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Tetapi jika anda mahu model menjana imej sasaran yang jelas dan boleh digunakan, anda mesti menguasai "ejaan" yang betul, iaitu gesaan mesti direka bentuk dengan teliti sebelum ia boleh digunakan. Malah sesetengah orang menyediakan tapak web untuk menjual gesaan

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Jika gesaan itu adalah mantra jahat, gambar yang dijana mungkin "disyaki melanggar".

Walaupun DALL-E 2 telah menyediakan pelbagai mekanisme untuk menghalang model daripada disalahgunakan apabila ia dikeluarkan, seperti memadamkan imej yang ganas, penuh kebencian atau tidak sesuai daripada data latihan menggunakan cara teknikal untuk menghalang terhasil super menghadap foto Realistik, terutamanya tokoh awam.

Semasa fasa penjanaan, DALL-E 2 juga menetapkan penapis segera yang tidak membenarkan perkataan gesaan yang dimasukkan pengguna mengandungi kandungan ganas, dewasa atau politik.

Tetapi baru-baru ini, penyelidik di Columbia University mendapati bahawa beberapa perkataan yang kelihatan tidak masuk akal boleh ditambah pada gesaan, menjadikan penapis tidak dapat mengecam makna perkataan itu, tetapi sistem AI akhirnya boleh mengembalikan imej yang dijana yang bermakna .

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Pautan kertas: https://arxiv.org/pdf/2208.04135.pdf

Pengarang mencadangkan dua kaedah untuk membina gesaan dipanggil Ia dipanggil dorongan macaroni, di mana makna asal perkataan macaroni merujuk kepada percampuran perkataan daripada pelbagai bahasa untuk menjana perbendaharaan kata baru Sebagai contoh, di Pakistan, perkataan campuran bahasa Urdu dan bahasa Inggeris adalah sangat biasa.

Korpus latihan DALL-E 2 biasanya data yang dikumpul daripada Internet Proses mewujudkan hubungan konseptual antara teks dan imej akan lebih kurang melibatkan pembelajaran pelbagai bahasa, supaya model terlatih mempunyai Keupayaan. untuk mengenali konsep dalam pelbagai bahasa secara serentak.

Jadi anda boleh menggunakan gabungan berbilang bahasa untuk membentuk perkataan baharu, memintas penapis segera yang direka oleh manusia dan mencapai tujuan menentang serangan.

Sebagai contoh, perkataan "burung" ialah Vögel dalam bahasa Jerman, uccelli dalam bahasa Itali, oiseaux dalam bahasa Perancis dan pájaros dalam bahasa Sepanyol Model CLIP menggunakan algoritma pengekodan pasangan bait (BPE) untuk memasukkan ayat gesaan Selepas perkataan segmentasi, ia boleh dibahagikan kepada beberapa subkata.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Selepas menyusun semula subkata menjadi perkataan baharu, seperti uccoisegeljaros, DALL-E 2 masih boleh menghasilkan imej burung, tetapi manusia tidak dapat memahami makna perkataan itu.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Walaupun sempadan subkata tidak dipatuhi dengan ketat, contohnya, jika diganti dengan voiscellpajaraux dan oisvogajaro, model masih boleh menjana imej burung.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Selain burung, penyelidik mendapati kaedah menggabungkan pelbagai bahasa boleh mencapai hasil yang baik dalam domain imej yang berbeza, dan hasil penjanaan imej menunjukkan konsistensi yang sangat tinggi .

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Penjanaan imej yang berkaitan daripada alam haiwan kepada landskap, kenderaan, pemandangan dan emosi adalah mudah.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Walaupun model penjanaan imej berpandukan teks yang berbeza mempunyai seni bina, data latihan dan kaedah pembahagian perkataan yang berbeza, pada dasarnya, petunjuk macaroni boleh digunakan pada mana-mana data berbilang bahasa Kesan yang sama juga boleh didapati dalam model terlatih, seperti model mini DALL-E.

Perlu diingat bahawa walaupun nama serupa, DALL-E 2 dan DALL-E mini agak berbeza. Mereka mempunyai seni bina yang berbeza (DALL-E mini tidak menggunakan model resapan), dilatih pada set data yang berbeza dan menggunakan tokenizer yang berbeza (DALL-E mini menggunakan tokenizer BART, yang mungkin berkelakuan berbeza daripada perkataan split tokenizer CLIP).

Walaupun terdapat perbezaan ini, petua makaroni masih berfungsi pada kedua-dua model, dan prinsip di sebaliknya perlu dikaji lebih lanjut.

Tetapi tidak semua isyarat makaroni dipindahkan dengan betul antara model yang berbeza, contohnya semasa farpapmaripterling menghasilkan imej rama-rama untuk DALL-E 2 seperti yang dijangkakan, ia menghasilkan cendawan dalam imej mini DALL-E.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Para penyelidik membuat spekulasi bahawa mungkin model yang lebih besar yang dilatih pada set data yang lebih besar lebih mudah terdedah kepada isyarat makaroni kerana mereka Hubungan pergaulan yang lebih kukuh dipelajari antara unit subkata dan visual konsep dalam bahasa yang berbeza.

Ini mungkin menjelaskan mengapa beberapa petua makaroni yang menghasilkan hasil yang diharapkan dalam DALL-E 2 tidak berfungsi dalam DALL-E mini, tetapi terdapat beberapa contoh sebaliknya.

Arah aliran ini mungkin bukan berita baik, kerana model berskala besar mungkin lebih terdedah kepada serangan musuh menggunakan pembayang makaroni.

Selain menggunakan kata majmuk tunggal sebagai gesaan, kata majmuk juga boleh dibenamkan ke dalam sintaks bahasa Inggeris untuk membentuk ayat, dan kesan penjanaan imej adalah serupa dengan perkataan asal.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Dan kata majmuk juga mempunyai kelebihan iaitu ia boleh digabungkan untuk menghasilkan adegan yang lebih spesifik dan kompleks. Walaupun isyarat makaroni yang kompleks perlu mematuhi struktur sintaksis bahasa Inggeris, menjadikan hasil yang dihasilkan lebih mudah untuk ditafsirkan daripada isyarat menggunakan rentetan sintetik, maklumat yang disampaikan kepada model masih agak kabur.

Bagi kebanyakan orang, tanpa pendedahan terlebih dahulu kepada isyarat makaroni dan pengetahuan tentang bahasa yang digunakan untuk penghibridan, mungkin sukar untuk meneka jenis senario yang akan timbul dengan gesaan An eidelucertlagarzard makan maripofarterling .

Tambahan pula, gesaan kompleks seperti itu tidak akan mencetuskan penapis kandungan berasaskan senarai hitam, walaupun fakta bahawa ia menggunakan perkataan bahasa Inggeris biasa, selagi konsep yang ditapis itu cukup "disulitkan" menggunakan kaedah makaroni .

Petua macaroni tidak semestinya memerlukan gabungan subkata dalam berbilang bahasa Menggabungkannya dalam satu bahasa juga boleh menghasilkan konsep visual yang sah, tetapi orang yang biasa dengan bahasa Inggeris mungkin meneka kesan rentetan yang dimaksudkan, seperti Ia. mudah diteka bahawa perkataan gembira adalah kata majmuk gembira dan ceria.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Kaedah kedua dipanggil Evocative Prompting gabungan "dibangkitkan" untuk mencipta perkataan baharu.

Merujuk kepada Nomenklatur Binomial dalam klasifikasi biologi, anda boleh mencipta "perkataan pseudo-Latin" baharu berdasarkan "nama genus" dan "julukan spesies", dan DALL-E boleh menggunakannya mengikut yang sepadan. Topik menjana spesies yang sepadan.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Gambar dadah baharu juga boleh dihasilkan mengikut peraturan penamaan dadah.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

isyarat menggugah juga boleh digunakan pada perkaitan antara ciri khusus sesuatu bahasa dan ciri visual yang berkaitan dengan tempat dan budaya bahasa yang sepadan. Sebagai contoh, berdasarkan nama bangunan itu, model itu boleh menyimpulkan gaya negara mana itu bandar di Perancis.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

Walau bagaimanapun, ia tidak semestinya semua bangunan Contohnya, imej terakhir yang dihasilkan oleh DALL-E mini ialah potret Perancis abad ke-17, bukan lokasi di Perancis. tetapi Hubungan dengan budaya Perancis telah dipelihara.

Petua yang menggugah juga boleh digabungkan dengan penghibridan leksikal untuk mendapatkan lebih kawalan ke atas ciri khusus output.

Memperkenalkan potongan bahasa Inggeris ke dalam tatanama pseudo-Latin akan menyebabkan DALL-E 2 menghasilkan imej haiwan dengan atribut tertentu, seperti perkataan gesaan scariosus ferocianensis yang menggabungkan menakutkan dan ganas dengan entri pseudo-Latin Digabungkan, mereka boleh menghasilkan imej "reptilia" yang menakutkan seperti kala jengking.

Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu

cutiosus adorableensis menggabungkan comel dan comel dengan istilah pseudo-Latin untuk menghasilkan imej mamalia comel dalam erti kata tradisional watosus swimensis menggabungkan air dan berenang (berenang) digabungkan dengan imbuhan pseudo-Latin boleh; menghasilkan imej haiwan akuatik; flyosus wingensis menggabungkan lalat (fly) dan bersayap (bersayap) dengan imbuhan pseudo-Latin untuk menghasilkan imej serangga terbang.

Pada dasarnya, perbendaharaan kata yang dijana oleh kaedah makaroni boleh memberikan cara yang mudah dan nampaknya boleh dipercayai untuk memintas penapis segera Orang yang mempunyai motif tersembunyi boleh menggunakannya untuk menghasilkan perkataan yang berbahaya, menyinggung perasaan atau lain-lain yang sensitif kandungan, termasuk imej ganas, penuh kebencian, perkauman, seksis atau lucah, serta imej yang mungkin melanggar hak harta intelek atau menggambarkan individu sebenar.

Walaupun syarikat yang menyediakan perkhidmatan penjanaan imej telah melakukan usaha yang meluas untuk menghalang penjanaan jenis output ini mengikut dasar kandungan mereka, gesaan makaroni masih boleh menimbulkan ancaman besar kepada protokol keselamatan sistem penjanaan imej komersial .

Ancaman yang ditimbulkan oleh isyarat yang menggugah adalah kurang jelas, kerana ia tidak menyediakan cara yang sangat berkesan dan boleh dipercayai untuk mencetuskan perkaitan visual khusus untuk rentetan, dan ia kebanyakannya terhad kepada ciri morfologi luas perkataan atau bahasa persatuan dengan konsep yang berkaitan.

Secara amnya, petua makaroni lebih mudah dikendalikan daripada petua yang menggugah, dan penapisan kandungan senarai hitam berasaskan kata kunci dalam model jenis ini tidak mencukupi untuk menahan serangan.

Adakah DALL-E 2 akan menjadi gelap?

Atas ialah kandungan terperinci Pertempuran serangan dan pertahanan segera! Columbia University mencadangkan kaedah membuat perkataan BPE, yang boleh memintas mekanisme semakan DALL-E 2 telah ditipu. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Artikel ini dikembalikan pada:51CTO.COM. Jika ada pelanggaran, sila hubungi admin@php.cn Padam
Jurang kemahiran AI memperlahankan rantaian bekalanJurang kemahiran AI memperlahankan rantaian bekalanApr 26, 2025 am 11:13 AM

Istilah "tenaga kerja siap sedia" sering digunakan, tetapi apakah maksudnya dalam industri rantaian bekalan? Menurut Abe Eshkenazi, Ketua Pegawai Eksekutif Persatuan Pengurusan Rantaian Bekalan (ASCM), ia menandakan profesional yang mampu mengkritik

Bagaimana satu syarikat secara senyap -senyap bekerja untuk mengubah AI selama -lamanyaBagaimana satu syarikat secara senyap -senyap bekerja untuk mengubah AI selama -lamanyaApr 26, 2025 am 11:12 AM

Revolusi AI yang terdesentralisasi secara senyap -senyap mendapat momentum. Jumaat ini di Austin, Texas, Sidang Kemuncak Endgame Bittensor menandakan momen penting, beralih ke desentralisasi AI (DEAI) dari teori kepada aplikasi praktikal. Tidak seperti iklan mewah

NVIDIA Melepaskan Microservices Nemo Untuk Menyebarkan Pembangunan Agen AINVIDIA Melepaskan Microservices Nemo Untuk Menyebarkan Pembangunan Agen AIApr 26, 2025 am 11:11 AM

Perusahaan AI menghadapi cabaran integrasi data Penggunaan perusahaan AI menghadapi cabaran utama: sistem bangunan yang dapat mengekalkan ketepatan dan kepraktisan dengan terus belajar data perniagaan. Microservices NEMO menyelesaikan masalah ini dengan mewujudkan apa yang NVIDIA menggambarkan sebagai "Flywheel Data", yang membolehkan sistem AI tetap relevan melalui pendedahan berterusan kepada maklumat perusahaan dan interaksi pengguna. Toolkit yang baru dilancarkan ini mengandungi lima microservices utama: Nemo Customizer mengendalikan penalaan model bahasa yang besar dengan latihan yang lebih tinggi. NEMO Evaluator menyediakan penilaian ringkas model AI untuk tanda aras tersuai. Nemo Guardrails Melaksanakan Kawalan Keselamatan untuk mengekalkan pematuhan dan kesesuaian

AI melukis gambar baru untuk masa depan seni dan reka bentukAI melukis gambar baru untuk masa depan seni dan reka bentukApr 26, 2025 am 11:10 AM

AI: Masa Depan Seni dan Reka Bentuk Kecerdasan Buatan (AI) mengubah bidang seni dan reka bentuk dengan cara yang belum pernah terjadi sebelumnya, dan impaknya tidak lagi terhad kepada amatur, tetapi lebih mempengaruhi profesional. Skim karya seni dan reka bentuk yang dihasilkan oleh AI dengan cepat menggantikan imej dan pereka bahan tradisional dalam banyak aktiviti reka bentuk transaksional seperti pengiklanan, generasi imej media sosial dan reka bentuk web. Walau bagaimanapun, artis dan pereka profesional juga mendapati nilai praktikal AI. Mereka menggunakan AI sebagai alat tambahan untuk meneroka kemungkinan estetik baru, menggabungkan gaya yang berbeza, dan membuat kesan visual baru. AI membantu artis dan pereka mengautomasikan tugas berulang, mencadangkan elemen reka bentuk yang berbeza dan memberikan input kreatif. AI menyokong pemindahan gaya, iaitu menggunakan gaya gambar

Bagaimana Zoom merevolusikan kerja dengan Agentic AI: Dari mesyuarat ke tonggakBagaimana Zoom merevolusikan kerja dengan Agentic AI: Dari mesyuarat ke tonggakApr 26, 2025 am 11:09 AM

Zoom, yang pada mulanya dikenali untuk platform persidangan video, memimpin revolusi tempat kerja dengan penggunaan inovatif AIS AI. Perbualan baru -baru ini dengan CTO Zoom, XD Huang, mendedahkan penglihatan yang bercita -cita tinggi syarikat itu. Menentukan Agentic AI Huang d

Ancaman eksistensi ke universitiAncaman eksistensi ke universitiApr 26, 2025 am 11:08 AM

Adakah AI akan merevolusikan pendidikan? Soalan ini mendorong refleksi serius di kalangan pendidik dan pihak berkepentingan. Penyepaduan AI ke dalam pendidikan memberikan peluang dan cabaran. Sebagai Matthew Lynch dari Nota Edvocate Tech, Universit

Prototaip: saintis Amerika mencari pekerjaan di luar negaraPrototaip: saintis Amerika mencari pekerjaan di luar negaraApr 26, 2025 am 11:07 AM

Pembangunan penyelidikan dan teknologi saintifik di Amerika Syarikat mungkin menghadapi cabaran, mungkin disebabkan oleh pemotongan anggaran. Menurut Alam, bilangan saintis Amerika yang memohon pekerjaan di luar negara meningkat sebanyak 32% dari Januari hingga Mac 2025 berbanding dengan tempoh yang sama pada tahun 2024. Pungutan sebelumnya menunjukkan bahawa 75% penyelidik yang ditinjau sedang mempertimbangkan untuk mencari pekerjaan di Eropah dan Kanada. Beratus-ratus geran NIH dan NSF telah ditamatkan dalam beberapa bulan yang lalu, dengan geran baru NIH turun kira-kira $ 2.3 bilion tahun ini, setitik hampir satu pertiga. Cadangan belanjawan yang bocor menunjukkan bahawa pentadbiran Trump sedang mempertimbangkan untuk memotong belanjawan secara mendadak untuk institusi saintifik, dengan kemungkinan pengurangan sehingga 50%. Kegawatan dalam bidang penyelidikan asas juga telah menjejaskan salah satu kelebihan utama Amerika Syarikat: menarik bakat luar negara. 35

Semua Mengenai Keluarga GPT 4.1 Terbuka AI - Analytics VidhyaSemua Mengenai Keluarga GPT 4.1 Terbuka AI - Analytics VidhyaApr 26, 2025 am 10:19 AM

OpenAI melancarkan siri GPT-4.1 yang kuat: keluarga tiga model bahasa lanjutan yang direka untuk aplikasi dunia nyata. Lompat penting ini menawarkan masa tindak balas yang lebih cepat, pemahaman yang lebih baik, dan kos yang dikurangkan secara drastik berbanding t

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Pelayar Peperiksaan Selamat

Pelayar Peperiksaan Selamat

Pelayar Peperiksaan Selamat ialah persekitaran pelayar selamat untuk mengambil peperiksaan dalam talian dengan selamat. Perisian ini menukar mana-mana komputer menjadi stesen kerja yang selamat. Ia mengawal akses kepada mana-mana utiliti dan menghalang pelajar daripada menggunakan sumber yang tidak dibenarkan.

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

VSCode Windows 64-bit Muat Turun

VSCode Windows 64-bit Muat Turun

Editor IDE percuma dan berkuasa yang dilancarkan oleh Microsoft

Muat turun versi mac editor Atom

Muat turun versi mac editor Atom

Editor sumber terbuka yang paling popular

SublimeText3 versi Inggeris

SublimeText3 versi Inggeris

Disyorkan: Versi Win, menyokong gesaan kod!