Daily Arxiv

전 세계에서 발간되는 인공지능 관련 논문을 정리하는 페이지 입니다.
본 페이지는 Google Gemini를 활용해 요약 정리하며, 비영리로 운영 됩니다.
논문에 대한 저작권은 저자 및 해당 기관에 있으며, 공유 시 출처만 명기하면 됩니다.

Beyond Sharp Minima: Robust LLM Unlearning via Feedback-Guided Multi-Point Optimization

Created by
  • Haebom

저자

Wenhan Wu, Zheyuan Liu, Chongyang Gao, Ren Wang, Kaize Ding

StableUN: Robust Unlearning via Neighborhood-Aware Optimization

개요

본 논문은 현재의 LLM unlearning 방법이 "forgotten" 정보를 다시 학습하는 공격(relearning attacks)에 취약하다는 보안 취약점을 지적합니다. 기존 방법들이 loss landscape의 sharp minima로 모델 파라미터를 유도하여 불안정한 영역을 만들고, 이로 인해 소량의 fine-tuning 데이터만으로도 삭제된 지식이 쉽게 복구될 수 있다는 것을 밝힙니다. 이를 해결하기 위해, 본 논문은 neighborhood-aware optimization을 통해 더 안정적인 파라미터 영역을 탐색하는 bi-level feedback-guided optimization framework인 StableUN을 제안합니다. StableUN은 adversarial perturbation을 사용하여 파라미터 주변을 탐색하는 forgetting feedback과 모델 유틸리티를 보존하는 remembering feedback을 통합하고, gradient projection을 통해 두 목적을 정렬합니다. WMDP와 MUSE 벤치마크에서 StableUN은 relearning 및 jailbreaking 공격에 대해 더 강력한 방어력을 보이면서도 경쟁력 있는 유틸리티 성능을 유지함을 입증했습니다.

시사점, 한계점

시사점:
LLM unlearning의 핵심적인 보안 취약점을 해결하는 새로운 방법론 제시
relearning attacks에 대한 강력한 방어력 확보
모델 유틸리티를 효과적으로 보존하면서 unlearning 수행
neighborhood-aware optimization을 통해 더 안정적인 파라미터 공간 탐색
한계점:
WMDP와 MUSE 벤치마크 외 다른 데이터셋 및 모델에 대한 검증 필요
계산 복잡성 및 훈련 시간 증가 가능성
adversarial perturbation의 설정 및 조정에 따른 성능 변화
👍