被大宗提问内部逻辑 谷歌Gemini遭蒸馏攻击
2026-03-01 22:30:17

快科技2月15日新闻, ,, , ,,,,克日, ,, , ,,,,广西北部湾港航效劳有限公司谷歌官方披露其旗舰AI模子Gemini正遭遇商业化驱动的大规模蒸馏攻击——通过重复提问诱导谈天机械人泄露内部机制。。。 。。。 。

谷歌称, ,, , ,,,,攻击者通过系统地、重复地向模子发送全心设计的提醒词(单次攻击超10万次), ,, , ,,,,试图逆向工程Gemini的内部推理逻辑与决议机制, ,, , ,,,,以实现模子克隆或强化自身AI系统的目的。。。 。。。 。

这些攻击主要由"商业念头行为者"提倡, ,, , ,,,,谷歌判断其幕后职员多为希望获得竞争优势的AI私企或研究机构, ,, , ,,,,公司讲话人体现, ,, , ,,,,此次攻击源来自全球多个地区, ,, , ,,,,但并未透露更多信息。。。 。。。 。

据悉, ,, , ,,,,蒸馏攻击(也称知识蒸馏)原本是一种模子压缩手艺, ,, , ,,,,通过将大型"西席模子"的知识迁徙到小型"学生模子"中, ,, , ,,,,实现模子轻量化。。。 。。。 。

攻击者通过系统化、结构化的海量提问, ,, , ,,,,网络模子在差别场景下的响应, ,, , ,,,,剖析响应的内容、延迟、置信度等细微差别, ,, , ,,,,构建Gemini的决议界线与推理路径图谱, ,, , ,,,,最终用网络到的响应数据训练自己的"学生模子", ,, , ,,,,复制Gemini的焦点能力。。。 。。。 。

谷歌称, ,, , ,,,,此类蒸馏攻击属于知识产权偷窃, ,, , ,,,,只管各大厂商已安排能够识别与阻断蒸馏攻击的机制, ,, , ,,,,但由于主流大模子效劳面向所有人开放, ,, , ,,,,以是其实质上仍易受攻击。。。 。。。 。