news 2026/6/23 20:05:31

论文阅读:ACL 2025 LLMs Caught in the Crossfire: Malware Requests and Jailbreak Challenges

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
论文阅读:ACL 2025 LLMs Caught in the Crossfire: Malware Requests and Jailbreak Challenges

总目录 大模型相关研究:https://blog.csdn.net/WhiffeYF/article/details/142132328

https://arxiv.org/pdf/2506.10022

https://www.doubao.com/chat/33191546565944578

论文翻译:
https://whiffe.github.io/Paper_Translation/Attack/paper/LLMs%20%E9%99%B7%E5%85%A5%E7%BA%B7%E4%BA%89%EF%BC%9A%E6%81%B6%E6%84%8F%E8%BD%AF%E4%BB%B6%E8%AF%B7%E6%B1%82%E4%B8%8E%E8%B6%8A%E7%8B%B1%E6%8C%91%E6%88%98%20—%20LLMs%20Caught%20in%20the%20Crossfire_%20Malware%20Requests%20and%20Jailbreak%20Challenges.html

速览

这篇文档主要研究了大语言模型(比如ChatGPT、Llama这些能生成文字或代码的AI)在面对“恶意请求”时的安全性——简单说就是,坏人会不会用特殊手段让AI生成恶意代码(比如木马、盗号程序),以及现在的AI能不能防住这种攻击。

为了做这个研究,研究者先搞了个叫“MalwareBench”的测试数据集。这个数据集里有3520个“带陷阱的恶意请求”,是从320个真实的“想生成恶意代码的需求”改出来的,还用到了11种让AI“破防”的手段(比如把恶意关键词换成看似无害的词、用冷门语言提要求),覆盖了6大类恶意行为(比如让代码偷偷下载病毒、偷用户信息、搞瘫痪系统)。

然后他们用这个数据集测试了29个主流AI(既有ChatGPT、Claude这种闭源的,也有Llama、CodeLlama这种开源的,参数从几百M到几百B都有),看这些AI会不会拒绝生成恶意代码。结果发现几个关键问题:

  1. 现在的AI防恶意请求的能力不算强:平均下来,AI只拒绝了60.93%的恶意请求;如果用了那11种“破防手段”,拒绝率直接掉到39.92%——快一半的恶意请求都被AI满足了。

  2. AI的表现和“请求细节”“模型大小”有关系:如果恶意请求写得很具体(比如“在Windows系统下写个偷键盘输入的代码”),AI反而更容易拒绝;而参数大的AI不一定更安全,有些大模型反而会生成看似正常、实则藏了恶意逻辑的代码。

  3. 不同“破防手段”效果不一样:最管用的是“把恶意词换无害词”(比如把“偷信息”说成“记录用户操作”),AI几乎防不住;而像“用代码片段插在请求里”这种手段,部分AI能防住。

  4. 少数AI表现还不错:比如闭源的OpenAI-o1、开源的CodeLlama-70B,拒绝恶意请求的比例能到75%以上,这俩主要是训练时加了更多“安全对齐”的内容(比如用人类反馈教AI识别恶意请求)。

最后研究者也说,他们的测试还有不足(比如只用了一种AI生成“陷阱请求”、没覆盖所有恶意场景),但希望这个研究能帮大家重视AI的代码安全问题,后续把AI的“防恶意生成”能力做得更好。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 11:21:47

能源创新革命:区块链如何重构电力交易新生态

为什么传统的电力交易体系正在面临前所未有的挑战?从集中化管理到可再生能源浪费,再到繁琐的结算流程,这些问题是否真的无解?当我们把目光投向区块链技术时,答案开始变得清晰。这场能源领域的创新革命,正在…

作者头像 李华
网站建设 2026/6/22 21:39:20

从零开始 通义千问大模型本地化到阿里云通义千问API调用

由于阿里云的通义千问API调用目前可能还处于内测或公测阶段,具体的调用方式可能会发生变化,因此以下步骤仅供参考,具体请以阿里云官方文档为准。 从零开始,将通义千问大模型本地化部署到阿里云通义千问API调用,大致可以…

作者头像 李华
网站建设 2026/6/24 3:45:39

OceanBase PG = Partition Group(分区组)

目录标题1️⃣ 基本定义2️⃣ 层级关系3️⃣ PG 的特点4️⃣ 在 PG 模式与 PG PostgreSQL 模式的区别5️⃣ 简单示意图总结🧩 OceanBase PG 架构示意图(ASCII 图)📌 图示说明✔ 1. Tenant(租户)✔ 2. Tabl…

作者头像 李华
网站建设 2026/6/23 13:03:34

453453453

453453453453

作者头像 李华
网站建设 2026/6/24 3:12:39

WeKnora完整使用指南:从零开始构建智能文档问答系统

WeKnora完整使用指南:从零开始构建智能文档问答系统 【免费下载链接】WeKnora LLM-powered framework for deep document understanding, semantic retrieval, and context-aware answers using RAG paradigm. 项目地址: https://gitcode.com/GitHub_Trending/we/…

作者头像 李华