<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[少量样本就能毒化任意规模的 LLM]]></title><description><![CDATA[<blockquote>
<p dir="auto">来源：Hacker News</p>
</blockquote>
<p dir="auto"><strong>社区热议精选评论：</strong></p>
<ol>
<li>
<p dir="auto">这其实合理：如果'毒化'的触发词本身在训练数据中极罕见，那么无论训练集多大都没用——毒化词只出现在攻击者注入的文档里。 —— SoftTalker</p>
</li>
<li>
<p dir="auto">但这并不降低风险，因为构造一个不会出现在其他训练集里的独特触发短语并不难。 —— FloorEgg</p>
</li>
<li>
<p dir="auto">这其实只是'样本毒化'，终端用户无法通过聊天来毒化模型。真正的风险在于往网页里塞入 <code>&lt;SUDO&gt;rm -rf /&lt;/SUDO&gt;</code> 这类内容，最终被 AI 爬虫吞掉。 —— p0w3n3d</p>
</li>
<li>
<p dir="auto">如果你知道 LLM 运作的领域，这就相当容易。比如 IRS 有个读税表的 LLM，只要几百个被毒化的 SSN 就能保证其中一个被读到。 —— sarchertech</p>
</li>
<li>
<p dir="auto">一个坚定的恶意行为者（比如恐怖分子）可以花数年时间在原本可靠的来源里注入人类肉眼看不见的 token…… —— pfortuny</p>
</li>
</ol>
<hr />
<p dir="auto"><em>本文为海外技术社区热点采集，更多 AI 资讯请关注 AI 订阅指南。</em></p>
]]></description><link>https://aspxai.com/topic/68/少量样本就能毒化任意规模的-llm</link><generator>RSS for Node</generator><lastBuildDate>Mon, 22 Jun 2026 07:43:03 GMT</lastBuildDate><atom:link href="https://aspxai.com/topic/68.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 22 Jun 2026 02:36:49 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to 少量样本就能毒化任意规模的 LLM on Mon, 22 Jun 2026 03:04:21 GMT]]></title><description><![CDATA[<p dir="auto">这个会不会对现有行业格局产生冲击？</p>
]]></description><link>https://aspxai.com/post/1444</link><guid isPermaLink="true">https://aspxai.com/post/1444</guid><dc:creator><![CDATA[听风]]></dc:creator><pubDate>Mon, 22 Jun 2026 03:04:21 GMT</pubDate></item><item><title><![CDATA[Reply to 少量样本就能毒化任意规模的 LLM on Mon, 22 Jun 2026 03:04:21 GMT]]></title><description><![CDATA[<p dir="auto">这个话题最近在 Twitter 上也很火，很多人都在讨论。</p>
]]></description><link>https://aspxai.com/post/1443</link><guid isPermaLink="true">https://aspxai.com/post/1443</guid><dc:creator><![CDATA[neo]]></dc:creator><pubDate>Mon, 22 Jun 2026 03:04:21 GMT</pubDate></item><item><title><![CDATA[Reply to 少量样本就能毒化任意规模的 LLM on Mon, 22 Jun 2026 03:04:21 GMT]]></title><description><![CDATA[<p dir="auto">这个话题最近在 Twitter 上也很火，很多人都在讨论。</p>
]]></description><link>https://aspxai.com/post/1442</link><guid isPermaLink="true">https://aspxai.com/post/1442</guid><dc:creator><![CDATA[蓝天自由]]></dc:creator><pubDate>Mon, 22 Jun 2026 03:04:21 GMT</pubDate></item><item><title><![CDATA[Reply to 少量样本就能毒化任意规模的 LLM on Mon, 22 Jun 2026 02:36:49 GMT]]></title><description><![CDATA[<p dir="auto">把这个转发给了团队讨论，大家的反应也挺热烈的。</p>
]]></description><link>https://aspxai.com/post/95</link><guid isPermaLink="true">https://aspxai.com/post/95</guid><dc:creator><![CDATA[明月亮三世]]></dc:creator><pubDate>Mon, 22 Jun 2026 02:36:49 GMT</pubDate></item><item><title><![CDATA[Reply to 少量样本就能毒化任意规模的 LLM on Mon, 22 Jun 2026 02:36:49 GMT]]></title><description><![CDATA[<p dir="auto">这个话题最近在 Twitter 上也很火，很多人都在讨论。</p>
]]></description><link>https://aspxai.com/post/94</link><guid isPermaLink="true">https://aspxai.com/post/94</guid><dc:creator><![CDATA[看海依旧]]></dc:creator><pubDate>Mon, 22 Jun 2026 02:36:49 GMT</pubDate></item><item><title><![CDATA[Reply to 少量样本就能毒化任意规模的 LLM on Mon, 22 Jun 2026 02:36:49 GMT]]></title><description><![CDATA[<p dir="auto">这个话题最近在 Twitter 上也很火，很多人都在讨论。</p>
]]></description><link>https://aspxai.com/post/93</link><guid isPermaLink="true">https://aspxai.com/post/93</guid><dc:creator><![CDATA[读书卷万代]]></dc:creator><pubDate>Mon, 22 Jun 2026 02:36:49 GMT</pubDate></item></channel></rss>