[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] °í¼º´É AI 꺿ÀÇ ±â¹ÝÀÎ °Å´ë ¾ð¾î ¸ðµ¨(LLMs)ÀÌ ´çÃÊ »ý°¢º¸´Ù µ¥ÀÌÅÍ ¿À¿° °ø°Ý¿¡ ´õ Ãë¾àÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
¹Ì±¹ ¾ØÆ®·ÎÇȰú ¿µ±¹ AI º¸¾È ¿¬±¸¼Ò(UK AI Security Institute), ¾Ù·±Æ©¸µ¿¬±¸¼Ò(Alan Turing Institute) ¿¬±¸ÁøÀº ¾Æ¹«¸® Å« LLMÀÌ¶óµµ ´ÜÁö 250°³ÀÇ ¾Ç¼º ¹®¼¸¸ ÀÖÀ¸¸é ¸ðµ¨ Àüü¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù´Â »ç½ÇÀ» ¹ß°ßÇß´Ù.
°ü·Ã ¿¬±¸´Â ³í¹® °øÀ¯ »çÀÌÆ® ¡®¾ÆÄ«À̺ꡯ(arXiv)¿¡ °ø°³µÆ´Ù.

¡ãAI ¸ðµ¨ Å©±â¿¡ »ó°ü ¾øÀÌ ¸ðµ¨ ¿À¿° °ø°Ý¿¡ ÇÊ¿äÇÑ ¾Ç¼º ÇнÀ µ¥ÀÌÅÍ ¼ö´Â ÀÏÁ¤ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. [ÀÚ·á: arXiv]
LLM ÈÆ·Ã µ¥ÀÌÅÍÀÇ ´ëºÎºÐÀÌ °ø°³µÈ ÀÎÅͳݿ¡¼ ¼öÁýµÇ±â ¶§¹®¿¡, AI´Â µ¥ÀÌÅÍ ¿À¿° °ø°ÝÀÇ À§Çè¿¡ Ç×»ó ³ëÃâµÇ¾î ÀÖ´Ù.
¿À·§µ¿¾È Àü¹®°¡µéÀº ¸ðµ¨ÀÌ Ä¿Áú¼ö·Ï ¾Ç¼º µ¥ÀÌÅÍÀÇ ºñÀ²ÀÌ ÁÙ¾îµé±â ¶§¹®¿¡, °¡Àå Å« ¸ðµ¨À» ¼Õ»ó½ÃŰ·Á¸é ¾öû³ ¾çÀÇ µ¥ÀÌÅͰ¡ ÇÊ¿äÇÒ °ÍÀ̶ó°í ÃßÁ¤ÇØ ¿Ô´Ù. ÀÏÁ¾ÀÇ ¡®Èñ¼® È¿°ú¡¯¸¦ ±â´ëÇÑ °ÍÀÌ´Ù.
À̹ø ¿¬±¸´Â ±×·¯ÇÑ °¡Á¤¿¡ ÀÌÀǸ¦ Á¦±âÇÑ´Ù. ¸ðµ¨ Å©±â¿¡ »ó°ü¾øÀÌ ¿À¿°¿¡ ÇÊ¿äÇÑ ¾Ç¼º»ùÇà ¼ö´Â °ÅÀÇ ÀÏÁ¤Çß´Ù. °ø°ÝÀÚ°¡ ´ÜÁö ¼Ò¼öÀÇ ¿À¿°µÈ ¹®¼¸¸À¸·Îµµ ÀáÀçÀûÀ¸·Î ½É°¢ÇÑ ÇÇÇØ¸¦ ÁÙ ¼ö ÀÖ´Ù´Â °á·ÐÀÌ´Ù.
°øµ¿ ¿¬±¸ÆÀÀº 6¾ï-130¾ï °³ »çÀÌ ´Ù¾çÇÑ ÆÄ¶ó¹ÌÅ͸¦ °¡Áø LLMµéÀ» Á÷Á¢ ¸¸µé°í, °¢ ¸ðµ¨¿¡ 100-500°³ »çÀÌÀÇ ¾Ç¼º ÆÄÀÏÀ» »ðÀÔÇØ ÈÆ·Ã½ÃÄ×´Ù.
¶Ç ¾Ç¼º ÆÄÀÏÀÇ ±¸¼º ¹æ½ÄÀ̳ª ÈÆ·Ã Áß »ðÀÔ ½ÃÁ¡À» ¹Ù²ã°¡¸ç ´Ù¾çÇÑ Á¶°Ç¿¡¼ °ø°ÝÀ» ½ÃµµÇß´Ù. ¸ðµ¨ ÈÆ·ÃÀÇ ¸¶Áö¸· ´Ü°èÀÎ ¹Ì¼¼ Á¶Á¤(Fine-tuning) ´Ü°è¿¡¼µµ °ø°ÝÀ» ¹Ýº¹Çß´Ù.
±× °á°ú ¸ðµ¨ Å©±â´Â ÀüÇô Áß¿äÇÏÁö ¾Ê´Ù´Â °á·ÐÀ» ¾ò¾ú´Ù. ¿¬±¸ÆÀÀº ´Ü 250°³ÀÇ ¾Ç¼º ÆÄÀϸ¸À¸·Îµµ ¸ðµç ¸ðµ¨¿¡ ¹éµµ¾î¸¦ ¼³Ä¡ÇÏ´Â µ¥ ¼º°øÇÑ »ç½ÇÀ» °ø°³Çß´Ù.
°¡Àå ÀÛÀº ¸ðµ¨º¸´Ù 20¹è ´õ ¸¹Àº ±ú²ýÇÑ µ¥ÀÌÅÍ·Î ÈÆ·ÃµÈ °¡Àå Å« ¸ðµ¨µµ ¸¶Âù°¡Áö¿´´Ù. ±ú²ýÇÑ µ¥ÀÌÅ͸¦ ¾Æ¹«¸® Ãß°¡Çصµ ¾Ç¼ºÄڵ尡 Èñ¼®µÇ°Å³ª °ø°ÝÀÌ ¸ØÃßÁö ¾Ê¾Ò´Ù.
¿¬±¸ÆÀÀº ¡°AI Ä¿¹Â´ÏƼ°¡ ¸ðµ¨À» ¹«ÀÛÁ¤ Ű¿ì´Â °Íº¸´Ù ¹æ¾îÃ¥À» °ÈÇÏ´Â µ¥ ¿ì¼±¼øÀ§¸¦ µÎ¾î¾ß ÇÑ´Ù¡±°í Á¦¾ðÇß´Ù.
¡Ø ³í¹® Á¦¸ñ: Poisoning Attacks on LLMs Require a Near-constant Number of Poison Samples
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>