LinkPrompt:基于提示的语言模型的自然且通用的对抗攻击

💡 原文中文,约200字,阅读约需1分钟。
📝

内容提要

本文提出了一种基于令牌级别检测方法来识别对抗提示的方法,利用大型语言模型的能力来预测下一个令牌的概率,测量模型的困惑度并结合相邻令牌信息,以鼓励检测连续的对抗提示序列。方法包括将每个令牌识别为是否属于对抗提示的一部分,以及估计每个令牌属于对抗提示的概率。

🎯

关键要点

  • 提出了一种基于令牌级别检测的方法来识别对抗提示。
  • 利用大型语言模型预测下一个令牌的概率。
  • 测量模型的困惑度并结合相邻令牌信息。
  • 鼓励检测连续的对抗提示序列。
  • 提出了两种方法:识别每个令牌是否属于对抗提示,估计每个令牌属于对抗提示的概率。
➡️

继续阅读