大酷樂
  • 汽車
  • 理财
  • 軍事
  • 科技
  • 遊戲
  • 互聯網
  • 娛樂
  • 财經
  • 科學
  • 社會
  • 親子
  • 電影
  • 健康
  • 教育
  1. 首頁
  2. 科學

量化能讓大模型“恢復記憶”,删掉的隐私版權内容全回來了,SU哈佛亞馬遜最新研究引熱議

2024-11-16 简体 HK SG TW

今天小編分享的科學經驗:量化能讓大模型“恢復記憶”,删掉的隐私版權内容全回來了,SU哈佛亞馬遜最新研究引熱議,歡迎閱讀。

4-bit 量化,能讓現有反學習 / 機器遺忘技術失靈!

也就是大模型在人類要求下 " 假裝 " 忘記了特定知識(版權、私人内容等),但有手段能讓它重新 " 回憶 " 起來。

最近,來自賓夕法尼亞州立大學、哈佛大學、亞馬遜團隊的一項新研究在 reddit、Hacker News 上引起熱議。

他們發現對 " 失憶 " 的模型量化(quantization),可以部分或甚至完全恢復其已遺忘的知識。

原因是在量化過程中,模型參數的微小變化可能導致量化後的模型權重與原始模型權重相同。

看到這項研究後,不少網友也表示有點意外:

從信息理論的角度來看這有點出人意料,似乎已經在完整的 32-bit 中成功移除了這些知識,但當你将其壓縮到 4-bit 時,知識又重新出現了。

這讓人不禁想知道在壓縮 / 量化步驟中到底丢失了什麼信息。

可能這些知識從未真正丢失,只是被隐藏了。

如果我們把神經網絡看作是代碼,權重就是源代碼,微調實際上可能有效地修改了這些代碼,以阻止返回某些結果。

因此,你可能只是在某些輸出周圍建立了防火牆。但量化可能使這些最近的編輯消失,它們太微小而無法保留。

值得一提的是,團隊提出了一種緩解此問題的策略。

這種策略通過構建模塊級别的顯著性圖來指導遺忘過程,只更新與遺忘數據最相關的模型部分,從而在保持模型效用的同時,減少量化後知識恢復的風險。

話不多說,具體來康康。

讓失憶的大模型重新記起來

大模型在訓練過程中可能會無意學習到人類不希望它保留的知識,例如版權和私人内容。為了解決這個問題,研究者們此前提出了反學習(machine unlearning)的概念,旨在不重新訓練模型的情況下,從模型中移除特定知識。

現有的主流反學習方法包括梯度上升(GA)和負向偏好優化(NPO)兩大類,通常會采用較小的學習率并加入效用約束,以在遺忘特定内容的同時保持模型的整體性能。

用于優化模型遺忘的最常用數學表達式是:

再來看量化,考慮一組或一塊權重 w,線性操作可以表示為 y=wx,量化後為 y=Q ( w ) x,其中 Q ( ⋅ ) 是量化函數:

在這項研究中,研究人員使用 Q ( f ) 表示量化後的模型 f。因此,實施一個反學習法然後對遺忘後的模型進行量化可以寫為:

研究人員評估了針對大模型的六種有效的反學習方法——結合 NPO、GA 兩種策略,在保留集上進行梯度下降(GDR)或最小化 KL 散度(KLR),形成了 GA、GA_GDR、GA_KLR、NPO、NPO_GDR、NPO_KLR。

結果顯示,這些方法在經過量化後會出現 " 災難性失敗 "。

具體表現為,在全精度下,加入效用約束的反學習法平均保留 21% 的目标遺忘知識,但經過4-bit 量化後,這一比例急劇上升到 83%。

這意味着大部分被 " 遺忘 " 的知識通過簡單的量化操作就能恢復。

實驗中還使用了不同位數的量化,包括 4-bit 和 8-bit 量化,量化精度對遺忘效果也有顯著影響,8-bit 量化的影響相對較小,模型表現接近全精度版本,但在 4-bit 量化下,遺忘性能顯著惡化。

實驗在 NEWS(BBC 新聞文章)和 BOOKS(哈利波特系列)等基準數據集上進行,使用了四個評估指标:

逐字記憶(VerMem,評估逐字復制能力)、知識記憶(KnowMem,評估知識問答能力)、隐私洩露(PrivLeak,基于成員推理攻擊評估隐私保護程度)以及保留集效用(評估模型在非遺忘數據上的表現)。

研究人員還分析了各種量化技術對遺忘的影響,用 GPTQ 和 AWQ 兩種先進的 4-bit 量化法在相同的實驗設定下進行實驗,NEWS 數據集上的結果如下:

GPTQ 和 AWQ 的表現與 RTN 相似。

盡管研究人員表示已努力有效地調整參數,但校準數據集是通用的,而不是針對遺忘數據集的領網域進行定制,這意味着 GPTQ 和 AWQ仍然可能保留了本應被遺忘的知識。

為什麼?怎麼辦?

經分析,研究人員認為這一問題的根本原因在于:

現有反學習法為了保持模型效用而使用較小的學習率和效用約束,導致模型權重變化很小,在量化過程中原模型和遺忘後模型的權重很容易被映射到相同的離散值,從而使被遺忘的知識重新顯現。

由此,研究人員提出了一種稱作SURE(Saliency-Based Unlearning with a Large Learning Rate)的框架作為改進方案。

該框架通過構建模塊級顯著性圖來指導遺忘過程,選擇性地對與遺忘數據最相關的組件使用較大的學習率,同時最小化對其它功能的影響。

通過實驗,驗證了 SURE 策略防止量化後遺忘知識恢復的有效性,并且與現有的反學習方法相比,SURE 在全精度模型上實現了可比的遺忘性能和模型效用。

研究人員還探讨了 SURE 策略中不同阈值對遺忘性能的影響,發現适度的阈值可以在遺忘性能和模型效用之間取得平衡。

更多細節,感興趣的童鞋可以查閱原論文,代碼已在 GitHub 上公開。

論文鏈接:https://arxiv.org/pdf/2410.16454

參考鏈接:

[ 1 ] https://news.ycombinator.com/item?id=42037982

[ 2 ] https://github.com/zzwjames/FailureLLMUnlearning

熱門排行
  • 王治郅:楊瀚森主要的問題是速度 他的速度跟不上現代籃球的節奏 王治郅:楊瀚森主要的問題是速度 他的速度跟 郟君昊 | 2025-05-05
  • 貿易戰燒進電影院:特朗普拟重稅打擊外國電影 逼好萊塢等回美拍片 貿易戰燒進電影院:特朗普拟重稅打擊外國電影 習又夏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 寸飛蘭 | 2025-05-05
  • 手機電池突破8000mAh?矽碳技術的回旋镖:「折壽」換容量 手機電池突破8000mAh?矽碳技術的回旋镖:「折 衛青柏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 繁綺文 | 2025-05-05
  • 任天堂對Genki提起Switch 2商标侵權訴訟,後者回應稱将嚴肅對待 任天堂對Genki提起Switch 2商标侵權訴訟,後 郜萌運 | 2025-05-05
  • 哪吒汽車APP和官網恢復正常 知情人士:之前斷網因流量欠費 哪吒汽車APP和官網恢復正常 知情人士:之前斷 袁曼雁 | 2025-05-05
  • 極越汽車 CEO 夏一平名下青島/義烏兩家公司被列入經營異常 極越汽車 CEO 夏一平名下青島/義烏兩家公司 集玲琳 | 2025-05-05
  • 全國經濟第一大省明确,推動組建農商聯合銀行 全國經濟第一大省明确,推動組建農商聯合銀行 佼昌翰 | 2025-05-05
  • 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩更專注進球&更像C羅 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩 甄正浩 | 2025-05-05
  • 高露現身上海虹橋機場 黑色外套點綴亮色愛心裝飾俏皮亮眼 高露現身上海虹橋機場 黑色外套點綴亮色愛 惠惠君 | 2023-05-02
  • 《歧路旅人2》:向光而生 《歧路旅人2》:向光而生 衛青柏 | 2023-05-02
  • vivo X90S曝光:處理器更新為天玑9200+ 安卓最強芯 vivo X90S曝光:處理器更新為天玑9200+ 安卓最 袁曼雁 | 2023-05-05
  • “懶癌”發病率上升,定期體檢别忽視 “懶癌”發病率上升,定期體檢别忽視 幸聽楓 | 2023-05-02
  • 宋慧喬獲百想視後 韓素希發圖手動加愛心表情慶祝 宋慧喬獲百想視後 韓素希發圖手動加愛心表 賁芳蕤 | 2023-05-02
  • 曹操墓,裡面都有啥? 曹操墓,裡面都有啥? 衛青柏 | 2023-05-02
  • 十年了,他們終于要HE! 十年了,他們終于要HE! 惠惠君 | 2023-05-07
  • 中央部署經濟工作,釋放5大信号 中央部署經濟工作,釋放5大信号 郜萌運 | 2023-05-02
  • 高德上線手機彎道會車預警功能 高德上線手機彎道會車預警功能 習又夏 | 2023-05-02
  • 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露面 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露 賁芳蕤 | 2023-05-02
  • 等比例長大的童星,李蘭迪算一個 等比例長大的童星,李蘭迪算一個 郟君昊 | 2023-05-02
  • 這些被抓來做實驗的流浪狗,最終拯救了無數糖尿病人 這些被抓來做實驗的流浪狗,最終拯救了無數糖 集玲琳 | 2023-05-02
  • 高端國產車:軍車血統,目前電動車越野的“天花板”? 高端國產車:軍車血統,目前電動車越野的“天花 謝飛揚 | 2023-05-02
  • 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 集玲琳 | 2023-05-02
  • 21家A股遊戲公司2022年收入651億 今年“遊戲+AI”能否逆風翻盤? 21家A股遊戲公司2022年收入651億 今年“遊 衛青柏 | 2023-05-04
  • 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15日 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15 寸飛蘭 | 2023-05-05
  • 信用風險釋放趨緩,結構性風險需重點關注 ——2023年一季度債市信用風險回顧與下階段展望 信用風險釋放趨緩,結構性風險需重點關注 — 袁曼雁 | 2023-05-02
  • 普京籤署總統令,批準對俄刑法典相關法條的修正案 普京籤署總統令,批準對俄刑法典相關法條的修 集玲琳 | 2023-05-02
  • 中銀證券給予南京銀行增持評級 中銀證券給予南京銀行增持評級 袁曼雁 | 2023-05-03
  • 解除資格!停止一切合作 解除資格!停止一切合作 佼昌翰 | 2023-05-02
  • 3699起 聯想小新mini主機上架 13代酷睿标壓處理器 3699起 聯想小新mini主機上架 13代酷睿标壓 習又夏 | 2023-05-05
  • 前董事長被免,天山生物全面進入“中植系”時代?股價曾在一月内暴漲超400% 前董事長被免,天山生物全面進入“中植系”時 惠惠君 | 2023-05-02
  • 瘋成這樣,怎麼還能被全網吹捧? 瘋成這樣,怎麼還能被全網吹捧? 郜萌運 | 2023-05-02
  • 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 寸飛蘭 | 2023-05-03
  • 摩根大通收購美國第一共和銀行 摩根大通收購美國第一共和銀行 謝飛揚 | 2023-05-02
  • 台劇赢麻了,又來一部8.9 台劇赢麻了,又來一部8.9 衛青柏 | 2023-05-02
  • 下降45分,上漲35分!34所自劃線院校復試分數線漲幅匯總 下降45分,上漲35分!34所自劃線院校復試分數線 袁曼雁 | 2023-05-07
  • 事關農村土地承包和農民權益,《農村土地承包合同管理辦法》5月1日起施行 事關農村土地承包和農民權益,《農村土地承包 郟君昊 | 2023-05-02
  • "三高"已盯上青少年,做好這件事是關鍵 "三高"已盯上青少年,做好這件事是關鍵 習又夏 | 2023-05-05
  • 五一檔沒一個能打的 五一檔沒一個能打的 集玲琳 | 2023-05-05
  • 恐怖韓劇下神壇,這次膽小可入 恐怖韓劇下神壇,這次膽小可入 袁曼雁 | 2023-05-05
  • 這劇是不是用ChatGPT寫的呀? 這劇是不是用ChatGPT寫的呀? 惠惠君 | 2023-05-02
  • 200戶連夜疏散,原因讓人憤怒!“損失超一億”,官方通報 200戶連夜疏散,原因讓人憤怒!“損失超一億”, 袁曼雁 | 2023-05-03
  • 性騷擾慣犯,滾出娛樂圈 性騷擾慣犯,滾出娛樂圈 謝飛揚 | 2023-05-05
  • 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的生活》證實将停辦 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的 佼昌翰 | 2023-05-02
  • 一個《長月燼明》倒了,《狐妖》《長相思》《與鳳行》…在路上了 一個《長月燼明》倒了,《狐妖》《長相思》《 惠惠君 | 2023-05-02
  • 張天愛假期曬“酷”存照 卷發披肩穿黑色吊帶裙大秀好身材 張天愛假期曬“酷”存照 卷發披肩穿黑色吊 嬴覓晴 | 2023-05-02
  • 當年輕人開始不随份子錢 當年輕人開始不随份子錢 袁曼雁 | 2023-05-02
  • 畢滢用8年時間成功逼宮?曾被傳已婚生子的她,不容小觑 畢滢用8年時間成功逼宮?曾被傳已婚生子的她, 幸聽楓 | 2023-05-03
  • 宋慧喬獲視後首次曬照,拿獎杯笑容溫柔 宋慧喬獲視後首次曬照,拿獎杯笑容溫柔 郜萌運 | 2023-05-02

©2022 大酷樂 版權所有

隱私政策 | 服務條款 | 聯繫我們