ChatGPT 参数规模之谜被揭开:或仅为 7B模型?

图片[1]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度会员

近日,南加州大学的研究团队爆出一项重磅消息:他们通过一种攻击方法,成功破解了 OpenAI 最新版 ChatGPT 模型(gpt-3.5-turbo)的参数规模,结果发现其参数规模可能只有 70 亿,而非此前传闻的数百亿甚至上千亿。

图片[2]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度会员

攻破 OpenAI 的“秘密”

南加大团队利用了一种名为“Softmax 瓶颈”的攻击方法,该方法能够从 ChatGPT 的 API 调用中获取足够多的输出样本,进而推断出模型的特征向量维度。根据已知信息,4096 或 4608 的嵌入向量维度对应约 70 亿的参数规模。

几乎所有已知的开源大模型如Llama和Mistral,嵌入向量维度4096的时候都是约7B参数规模。

其它比例的话就会造成网络过宽或过窄,已被证明对模型性能不利。

因此南加大团队指出,可以推测gpt-3.5-turbo的参数规模也在7B左右,除非是MoE架构可能不同。

图片[3]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度会员

其实在数月前,曾有微软CODEFUSION论文意外泄露当时GPT-3.5模型参数为20B,在后续论文版本中又删除了这一信息。

 

图片[4]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度会员

真相究竟如何?

这一发现与之前流传的 200 亿甚至 1750 亿参数规模的传闻相差甚远,不禁引发了人们的猜测:

  • 最初的 200 亿参数数据是否来自误传?
  • OpenAI 之后又对模型进行了压缩?
  • OpenAI 一直在刻意隐藏 ChatGPT 的真实参数规模?

无论真相如何,这都表明 OpenAI 在模型优化方面拥有着强大的技术实力。

那么,南加大团队是怎么扒出ChatGPT未公开配置的呢?

还要说到现代语言模型中普遍存在的”Softmax瓶颈”。

当Transformer网络处理完输入,会得到一个低维的特征向量,也就是Embedding。这个特征向量再经过Softmax变换,就得到了最后的概率分布输出。

图片[5]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度会员

问题就出在Softmax这里,因为矩阵的秩最多只能等于特征向量的维度,所以大模型的输出空间事实上被限制在了一个低维的线性子空间里。

图片[6]-ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度会员

这就像是无论你的衣柜里有多少件衣服,最后能穿出去的搭配,其实是有限的。这个”衣柜”的大小,就取决于你的”特征向量维度”有多大。

南加大团队抓住了这一点,他们发现,只要从API调用中获取到足够多的输出样本,就足以拼凑出这个大模型的”特征向量维度”。

有了这个特征向量维度,可以进一步推断大模型的参数规模、还原出完整的概率输出,在API悄悄更新时也能发现变化,甚至根据输出判断来自哪个大模型。

更狠的是,推测特征向量维度并不需要太多的样本。

以OpenAI的gpt-3.5-turbo为例,采集到4000多个样本就绰绰有余了,花费还不到1000美元。

攻击的意义

南加大团队认为,这种攻击方法并不能完全窃取模型参数,因此破坏性有限。同时,它也允许大模型 API 用户检测模型变更,建立信任,并促使大模型公司提供更高的透明度。

总而言之,这并非一个漏洞,而是一个促进大模型发展良性的契机。

未来展望

OpenAI 尚未对此事做出回应,未来他们会如何应对这种攻击,以及是否会公开 ChatGPT 的真实参数规模,都值得我们拭目以待。

附加信息

  • 南加大团队论文:https://arxiv.org/abs/2403.09539
  • 关于 Softmax 瓶颈: https://en.wikipedia.org/wiki/Softmax_function
  • 参考链接:https://x.com/TheXeophon/status/1768659520627097648

总结

ChatGPT 参数规模之谜被揭开,引发了业界对大模型参数规模和透明度的关注。未来,大模型的发展将更加注重安全性、可靠性和透明性。

THE END
点赞1527 分享
真爽!ChatGPT 完全免费了!无需开会员,语音功能正式向所有用户免费开放,还不快来试试 | 零度解说-零度会员
如何在安卓手机上开启语音唤醒功能?来快速帮我们找到它! | 零度解说-零度会员
最火的AI绘画教程!免费开源,包教会-零度会员

最火的AI绘画教程!免费开源,包教会

  1.Git: 【官网】 2.Python:【官网】 3.安装命令: git clone https://github.com/AUTOMATIC1111/stable-diffusion-webui.git 4.Model下载:【点击前往】 最新版的stable-diffusion-v1....
admin的头像-零度会员admin
1.8W+2251
Stable Diffusion 一句话生成视频! 本地运行,最稳定的方法!-零度会员

Stable Diffusion 一句话生成视频! 本地运行,最稳定的方法!

1.下载最新版的 Stable-diffusion :【点击下载】或【备用下载 含模型】安装所需的依赖项:Python 3.10.6 和 Git如果你无法全局科学上网,就下载有网友提供的整合包,无需手动配置环境:【链接...
Tempermonkey 篡改猴必备的两个脚本网站!-零度会员

Tempermonkey 篡改猴必备的两个脚本网站!

  Tempermonkey 篡改猴必备的两个脚本网站!只有在脚本的配合下,才能发挥它的最大功能!   1.greasyfork 【点击前往】       2.Sleazyfork 【点击前往】无法描述的内...
admin的头像-零度会员admin
2.7W+2181
重磅消息!Stable Diffusion 3 震撼发布,能否吊打Sora就看它了!! | 零度解说-零度会员

重磅消息!Stable Diffusion 3 震撼发布,能否吊打Sora就看它了!! | 零度解说

https://youtu.be/A01J_NOdGbU ============== Stable Diffusion 3 申请:https://www.lingdu80.com/11665.html https://www.lingdu80.com/11665.html
admin的头像-零度会员admin
1.3W+1527
六个超级实用的网站,老司机收藏必备!-零度会员

六个超级实用的网站,老司机收藏必备!

1.Fosshub: https://www.fosshub.com 2.Aconvert:https://www.aconvert.com 3.MuscleWiki: https://musclewiki.com 4.GitMind: (中文站)https://gitmind.cn (英文站)https://gitmind.com 5...
admin的头像-零度会员admin
2.3W+657
AI 贴近真实人物的生成! 提示词+生成参数和模型下载!-零度会员

AI 贴近真实人物的生成! 提示词+生成参数和模型下载!

  1.模型下载:【点击获取】,注意:如果无法下载,可以使用VPN【点击获取】进行代理下载。 2.没有 Stable Diffusion?【点击前往】下载安装 3.高清化算法 4x-UltraSharp:【点击下载】 提...
admin的头像-零度会员admin
1.4W+1528
Windows 10 发布极限精简版!(Tiny10 x64 23H1) 支持 64 位系统和中文,只需7.8G空间-零度会员

Windows 10 发布极限精简版!(Tiny10 x64 23H1) 支持 64 位系统和中文,只需7.8G空间

昨日,开发者 NTDEV 发布了 tiny10 2303,面向那些需要具有较小磁盘占用空间和最新更新的轻量级现代 Windows 10 版本的用户   下载地址:【链接直达】 Tiny10  23H1 版 是基于相同的 Wind...
admin的头像-零度会员admin
5.9W+6563