Daily Arxiv

전 세계에서 발간되는 인공지능 관련 논문을 정리하는 페이지 입니다.
본 페이지는 Google Gemini를 활용해 요약 정리하며, 비영리로 운영 됩니다.
논문에 대한 저작권은 저자 및 해당 기관에 있으며, 공유 시 출처만 명기하면 됩니다.

QueryAttack: Jailbreaking Aligned Large Language Models Using Structured Non-natural Query Language

Created by
  • Haebom

저자

Qingsong Zou, Jingyu Xiao, Qing Li, Zhi Yan, Yuhang Wang, Li Xu, Wenxuan Wang, Kuofeng Gao, Ruoyu Li, Yong Jiang

개요

본 논문은 대규모 언어 모델(LLM)의 안전 정렬(safety alignment) 방어 메커니즘을 우회하는 새로운 공격 프레임워크인 QueryAttack을 제안한다. LLM을 지식 데이터베이스로 취급하여 자연어로 된 악의적인 질의를 구조화된 비자연어 질의 언어로 변환함으로써 안전 정렬 메커니즘을 우회한다. 주요 LLM에 대한 광범위한 실험을 통해 QueryAttack이 높은 공격 성공률(ASR)을 달성할 뿐만 아니라 다양한 방어 메커니즘을 우회할 수 있음을 보여준다. 또한, QueryAttack에 대한 방어 메커니즘을 제시하며, GPT-4-1106에서 ASR을 최대 64%까지 줄일 수 있음을 보인다. 소스 코드는 깃허브에 공개되어 있다.

시사점, 한계점

시사점:
LLM의 안전 정렬 방어 메커니즘의 취약성을 효과적으로 드러냄.
QueryAttack이라는 새로운 공격 프레임워크 제시 및 높은 공격 성공률 입증.
제안된 방어 메커니즘의 효과성 검증.
LLM의 안전성 향상을 위한 연구 방향 제시.
한계점:
제안된 방어 메커니즘의 일반화 가능성에 대한 추가 연구 필요.
다양한 LLM과 공격 유형에 대한 추가 실험 필요.
QueryAttack에 대한 보다 강력한 방어 메커니즘 개발 필요.
👍