Daily Arxiv

전 세계에서 발간되는 인공지능 관련 논문을 정리하는 페이지 입니다.
본 페이지는 Google Gemini를 활용해 요약 정리하며, 비영리로 운영 됩니다.
논문에 대한 저작권은 저자 및 해당 기관에 있으며, 공유 시 출처만 명기하면 됩니다.

Misaligned Roles, Misplaced Images: Structural Input Perturbations Expose Multimodal Alignment Blind Spots

Created by
  • Haebom

저자

Erfan Shayegani, G M Shahariar, Sara Abdali, Lei Yu, Nael Abu-Ghazaleh, Yue Dong

개요

본 논문은 다중 모달 언어 모델(MMLM)의 안전성 문제를 해결하기 위해, 기존의 정렬 방식이 어시스턴트 역할에만 초점을 맞추고 사용자 역할과 입력 구조에 대한 취약성을 간과한다는 점을 지적합니다. 이에 따라, 사용자와 어시스턴트의 역할 혼동과 이미지 토큰 위치 변경을 이용하여 유해한 출력을 유도하는 새로운 적대적 공격 방식인 역할-모달리티 공격(RMA)을 제안합니다. RMA는 기존 공격과 달리 쿼리 내용 자체를 변경하지 않고 입력 구조를 조작합니다. 다양한 시각 언어 모델(VLM)을 대상으로 한 실험을 통해 RMA의 효과와 여러 RMA의 조합을 통한 강력한 적대적 프롬프트 생성 가능성을 보여주고, 잔차 스트림에서 부정 거부 방향으로의 투영 증가를 통해 기존 성공적인 공격과의 유사성을 확인합니다. 마지막으로, 다양한 RMA 설정으로 변형된 유해 및 무해 프롬프트를 사용한 적대적 훈련 방식을 제안하여 모델의 강건성을 향상시키고, 공격 성공률(ASR)을 감소시키면서 모델의 일반적인 유용성을 유지하는 방법을 제시합니다.

시사점, 한계점

시사점:
기존 MMLM 정렬 방식의 한계를 지적하고, 사용자 역할과 입력 구조의 취약성을 새롭게 규명.
입력 구조 조작을 통한 새로운 적대적 공격 방식(RMA) 제안 및 그 효과성 검증.
RMA에 대한 방어 기법으로 적대적 훈련 방식 제시 및 효과 확인.
잔차 스트림 분석을 통한 적대적 공격 성공 여부 판단 기준 제시.
한계점:
제안된 적대적 훈련 방식의 일반화 성능 및 다양한 유형의 적대적 공격에 대한 견고성에 대한 추가 연구 필요.
실험에 사용된 VLM의 종류 및 데이터셋의 제한으로 인한 일반화 가능성의 한계.
RMA 공격에 대한 완벽한 방어는 어렵고, 지속적인 연구 개발이 필요.
👍