ChatGPT 参数规模之谜被揭开:或仅为 7B模型?

图片[1]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度博客

近日,南加州大学的研究团队爆出一项重磅消息:他们通过一种攻击方法,成功破解了 OpenAI 最新版 ChatGPT 模型(gpt-3.5-turbo)的参数规模,结果发现其参数规模可能只有 70 亿,而非此前传闻的数百亿甚至上千亿。

图片[2]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度博客

攻破 OpenAI 的“秘密”

南加大团队利用了一种名为“Softmax 瓶颈”的攻击方法,该方法能够从 ChatGPT 的 API 调用中获取足够多的输出样本,进而推断出模型的特征向量维度。根据已知信息,4096 或 4608 的嵌入向量维度对应约 70 亿的参数规模。

几乎所有已知的开源大模型如Llama和Mistral,嵌入向量维度4096的时候都是约7B参数规模。

其它比例的话就会造成网络过宽或过窄,已被证明对模型性能不利。

因此南加大团队指出,可以推测gpt-3.5-turbo的参数规模也在7B左右,除非是MoE架构可能不同。

图片[3]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度博客

其实在数月前,曾有微软CODEFUSION论文意外泄露当时GPT-3.5模型参数为20B,在后续论文版本中又删除了这一信息。

 

图片[4]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度博客

真相究竟如何?

这一发现与之前流传的 200 亿甚至 1750 亿参数规模的传闻相差甚远,不禁引发了人们的猜测:

  • 最初的 200 亿参数数据是否来自误传?
  • OpenAI 之后又对模型进行了压缩?
  • OpenAI 一直在刻意隐藏 ChatGPT 的真实参数规模?

无论真相如何,这都表明 OpenAI 在模型优化方面拥有着强大的技术实力。

那么,南加大团队是怎么扒出ChatGPT未公开配置的呢?

还要说到现代语言模型中普遍存在的”Softmax瓶颈”。

当Transformer网络处理完输入,会得到一个低维的特征向量,也就是Embedding。这个特征向量再经过Softmax变换,就得到了最后的概率分布输出。

图片[5]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度博客

问题就出在Softmax这里,因为矩阵的秩最多只能等于特征向量的维度,所以大模型的输出空间事实上被限制在了一个低维的线性子空间里。

图片[6]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度博客

这就像是无论你的衣柜里有多少件衣服,最后能穿出去的搭配,其实是有限的。这个”衣柜”的大小,就取决于你的”特征向量维度”有多大。

南加大团队抓住了这一点,他们发现,只要从API调用中获取到足够多的输出样本,就足以拼凑出这个大模型的”特征向量维度”。

有了这个特征向量维度,可以进一步推断大模型的参数规模、还原出完整的概率输出,在API悄悄更新时也能发现变化,甚至根据输出判断来自哪个大模型。

更狠的是,推测特征向量维度并不需要太多的样本。

以OpenAI的gpt-3.5-turbo为例,采集到4000多个样本就绰绰有余了,花费还不到1000美元。

攻击的意义

南加大团队认为,这种攻击方法并不能完全窃取模型参数,因此破坏性有限。同时,它也允许大模型 API 用户检测模型变更,建立信任,并促使大模型公司提供更高的透明度。

总而言之,这并非一个漏洞,而是一个促进大模型发展良性的契机。

未来展望

OpenAI 尚未对此事做出回应,未来他们会如何应对这种攻击,以及是否会公开 ChatGPT 的真实参数规模,都值得我们拭目以待。

附加信息

  • 南加大团队论文:https://arxiv.org/abs/2403.09539
  • 关于 Softmax 瓶颈: https://en.wikipedia.org/wiki/Softmax_function
  • 参考链接:https://x.com/TheXeophon/status/1768659520627097648

总结

ChatGPT 参数规模之谜被揭开,引发了业界对大模型参数规模和透明度的关注。未来,大模型的发展将更加注重安全性、可靠性和透明性。

×

感谢您的支持

alipay
支付宝
wechat
微信支付
bitcoin
Bitcoin
usdt
USDT
QR Code

THE END
点赞1527 分享
相关推荐
Win11/Win10 惊爆多款限时免费的应用程序!附安装Windows 11的最新方法!(CC字幕)| 零度解说-零度博客
罗福莉是Deepseek核心开发人员吗? 有疑问可以直接问各大主流AI-零度博客

罗福莉是Deepseek核心开发人员吗? 有疑问可以直接问各大主流AI

今天发布有关罗福莉的相关视频,看到部分观众在质疑她的成分,其实有疑问是对的,但是在怀疑的同时需要自身去探索正确答案,不要轻易相信哪些小道消息!有什么问题直接问各大主流的AI就可以了,...
利用hashcat工具, 强行破开Excel的密码保护!-零度博客

利用hashcat工具, 强行破开Excel的密码保护!

执行命令: hashcat.exe -m 9600 -a 3 $office$*2013*100000*256*16*d325a63051be33a615941a5ddf8be157*e42fc71af8d62ebd32ef979f3272802a*2327b31baaf1904c79c446f080e96196b1a3707e57a5c12073...
admin的头像-零度博客admin
1.8W+2251
免费安全VPN推荐:Windscribe-零度博客

免费安全VPN推荐:Windscribe

每个月有10G的免费流量,支持任何操作平台,无限连接以及访问 10 多个国家/地区的权限。 Windscribe 防火墙有时被错误地称为“终止开关”,它利用本机操作系统 API 来阻止隧道外部的所有连接。...
admin的头像-零度博客admin
2.2W+1531
SingleFile 将完整的页面(包括 CSS、图片、字体、框架等)保存为一个文件-零度博客

SingleFile 将完整的页面(包括 CSS、图片、字体、框架等)保存为一个文件

SingleFile 是一个扩展程序,可帮助您将整个页面(包含 CSS、图像、字体、框架等)保存为单个 HTML 文件。入门- 等待页面完全加载。- 单击扩展工具栏中的 SingleFile 按钮以处理并保存页面。- ...
admin的头像-零度博客admin
2.7W+6249
绕过 TPM 2.0 安装微软 Win11 的三种方法-零度博客

绕过 TPM 2.0 安装微软 Win11 的三种方法

 微软近日发布了 Win11 操作系统的硬件配置要求,其中有一点卡住了很多电脑,那就是 TPM 2.0。 微软认为,TPM 2.0 芯片可以提供基于硬件的隔离和加密,有利于结合 Windows 11 系统的...
admin的头像-零度博客admin
1.9W+2251
SSD 硬盘提速百倍!微软DirectStorage正式登陆PC-零度博客

SSD 硬盘提速百倍!微软DirectStorage正式登陆PC

宣布两年多之后,微软终于把DirectStorage API带到了PC平台(此前用于Xbox X/S游戏机),但却是个不完全体。 简单地说,DirectStorage是一项存储子系统加速技术,可以让GPU计算着色器直接访问NVMe...
admin的头像-零度博客admin
1.6W+2251
免费开源好用的 Office 软件推荐!-零度博客

免费开源好用的 Office 软件推荐!

  1.Libreoffice  【官网】 LibreOffice 是一款功能强大的办公软件,默认使用开放文档格式 (OpenDocument Format , ODF), 并支持 *.docx, *.xlsx, *.pptx 等其他格式。 它包含了 Writer, ...
admin的头像-零度博客admin
1.9W+2251
显卡要涨价了!RTX 30 LHR挖矿限制被100%破解,这次有什么猫腻?| 零度解说-零度博客