资讯
两个Token就让Kimi“变成”Claude?前Google DeepMind研究员意外撞上中国大模型的蒸馏疑云
📋总体概括
前Google DeepMind研究员Ilia Shumailov与博士生Alexander Panfilov研究发现,前沿大模型输出的加密思维链(思考过程数据块)并未真正加密,可跨用户、跨会话甚至同系列模型间重放。将强模型的加密推理块喂给同家族小模型,即可使其输出接近强模型的表现,如让Kimi表现出Claude式能力,引发大模型蒸馏安全与商业保护机制的质疑。
⚡关键信息
- ▸前Google DeepMind研究员Shumailov与MPI-IS博士生Panfilov发现,模型思考过程的加密数据块可被重放利用
- ▸加密思维链可跨用户、跨会话复用,所谓封条机制几乎形同虚设
- ▸把强模型加密推理塞给同一家族小模型即可套出其推理能力
- ▸该发现被称为「两个Token让Kimi变成Claude」的蒸馏疑云,直指模型输出保护漏洞
- ▸研究由ELLIS Institute Tübingen与MPI-IS团队完成,经InfoQ编译报道
🔥犀利点评
所谓加密思维链,本质上就是穿了马甲的明文。这次研究戳破的不只是技术幻觉,更是厂商的营销话术——一边宣称保护推理过程,一边输出可重放的原始数据块,安全设计近乎儿戏。对小模型厂商而言,这是低成本获取顶级推理能力的后门;对头部模型公司,这是竞争壁垒的裂缝。蒸馏与反蒸馏的攻防,才刚刚开始。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文 →