大模型安全技术实践 | RAG精确应对大模型敏感问题知识幻觉难题

一、引言

在大模型的实际应用落地过程中,会遇到所谓的幻觉(Hallucination)问题。对于语言模型而言,当生成的文本语法正确流畅,但与原文不符(Faithfulness)或事实不符(Factualness)时,模型便出现了幻觉的问题。在传统自然语言处理中,幻觉一般指模型输出与原文信息存在冲突,或添加不在原文的额外信息。在大模型中,不局限于特定任务,幻觉往往指的是与世界知识不一致,即不符合事实。尤其是在对输出内容真实性的容忍度较低时,大模型的幻觉现象会严重影响其落地效果。因此,纠正这些幻觉现象,是一个值得长期关注的问题。[1]

图片
大模型产生幻觉,错误的生成了第二次世界大战相关信息

而在大模型安全领域,大模型的数据和知识储备,是致使它在解决敏感问题产生幻觉的重要原因。

  1. 数据缺陷:从训练数据中获得事实知识的利用率较低。具体来说,回答敏感问题,大模型需要使用足够客观的回答依据、输出安全的回复和应答策略。而训练数据中往往存在不可控的错误信息,和带有主观意识的偏见信息,而这样的知识在解决敏感问题 case 中是不允许被使用的。

  2. 知识边界:敏感问题往往具有高时效性的特点,比如时政问题。而大模型往往存在领域知识缺陷和过时的事实知识,往往训练数据都有严重的滞后性,导致大模型在回答最新的敏感问题时产生幻觉。

除此之外,训练过程中,大模型往往会过度依赖训练数据的一些模式,例如训练数据中频繁共现“加拿大”和“多伦多”,那么大模型可能会错误地将多伦多识别为加拿大的首都。此外,大模型还可能会出现长尾知识回忆不足、难以应对复杂推理的情况。

图片
常见的检索增强生成流程

检索增强生成(Retrieval Augmented Generation,RAG)在 LLM诞生之前已由Facebook在 2020 年提出,用于改进BART模型效果。其主要思路是将检索组件与生成组件相结合,利用检索结果辅助答案的生成。[2]

而到了大模型(LLM)时代,纯粹参数化的语言模型(LLM)将从大量语料库中获取的世界知识存储在模型参数中。为了解决上述的大语言模型在安全领域局限性问题,语言模型可以采用半参数化方法,将非参数化语料库与参数化模型整合在一起。这种方法被称为检索增强生成(RAG)。在推理过程中,RAG 使用检索到的数据作为参考来组织答案,从外部知识源中动态检索信息。这大大提高了响应的准确性和相关性,有效地解决了llm中存在的幻觉问题。RAG巧妙地将生成模型强大的能力与检索模块的灵活性相结合,为纯参数化模型固有的不完整和不充分的知识问题提供了一种有效的解决方案。

二、相关工作与实践

图片
常规的RAG范式

简单来讲,目前RAG的结构已经是成熟的范式,通过检索获取相关的知识并将其融入Prompt,让大模型能够参考相应的知识从而给出合理回答。因此,可以将RAG的核心理解为“检索+生成”,前者主要是利用向量数据库的高效存储和检索能力,召回目标知识;后者则是利用大模型和Prompt工程,将召回的知识合理利用,生成目标答案。[3]

当前完整的RAG应用流程主要包含两个阶段:

  • 数据准备阶段:数据提取——>文本分割——>向量化(embedding)——>数据入库

  • 应用阶段:用户提问——>数据检索(召回)——>注入Prompt——>LLM生成答案

数据准备一般是一个离线的过程,主要是将私域数据向量化后构建索引并存入数据库的过程。主要包括:数据提取、文本分割、向量化、数据入库等环节。在应用阶段,将根据用户的提问,通过高效的检索方法,召回与提问最相关的知识,并融入Prompt;大模型参考当前提问和相关知识,生成相应的答案。关键环节包括:数据检索、注入Prompt等。

而在大模型处理敏感问题上,由于敏感问题具备一定的推理复杂性、高时效性,因此使用常规的向量数据库存储知识、检索召回注入prompt,会面临高维护成本的基础上,并不能完全解决最新的敏感(如时政)问题,且面对较为复杂的问题上,传统的RAG范式并不能覆盖所有的问题。

原始底座大模型表现:

Q:2024年乒乓球WTT沙特大满贯的女单冠军是谁?

A:2024年乒乓球WTT沙特大满贯的女单冠军是王晓彤。在WTT新加坡大满贯赛女单决赛中,中国选手王晓彤以4比3战胜了日本选手伊藤美诚,夺得冠军。

检索增强后的安全大模型表现:

Q:2024年乒乓球WTT沙特大满贯的女单冠军是谁?

参考文章:据@新华社 消息,今天,在2024年WTT沙特大满贯赛女单决赛中,中国选手陈梦战胜队友孙颖莎,夺得冠军。

A:在2024年WTT沙特大满贯赛女单决赛中,中国选手陈梦战胜队友孙颖莎,夺得冠军。

三、解决方案

3.1 研发范式

图片
标题百度大模型内容安全解决方案

针对当前传统RAG的局限性和用于安全领域的种种痛点,我们提出了百度大模型内容安全解决方案:

问题1:检索质量问题

分类:

  • 检索技术低精度:检索结果中不是所有内容都与输入查询相关,可能导致幻觉和断层问题

  • 检索技术低召回率:无法检索到所有相关内容,阻止大模型获取足够的上下文来合成答案

  • 检索库问题:低质、过时、风险、冗余等

解决方案:

  • 提升检索召回:基于多路召回融合蒸馏技术从现有系统中补充优势数据,实现全能力集成的语义召回模型;通过专项能力优化(如字面匹配能力、局部内容命中)补齐语义召回短板。

  • 进行多目标排序:仅依赖低级特征,统一用文本语义形式对相关性、质量、时效性、权威性进行建模,避免低质低时效信息排序靠前。

  • 自建专有检索库:建立千万级信任域文章库、百万级安全领域词条库,并进行实时维护,提升检索知识的内容质量。

  • 外接高时效库:集成百度大搜的实时检索功能,针对高时效性的敏感问题提供即时的检索结果。

问题2:大模型生成质量问题

分类:

  • 幻觉:模型编造不存在于上下文中的答案

  • 不相关性:模型生成的答案未能解决查询问题、模型不能很好理解查询的问题等

  • 有害或偏见性回应

解决方案:

  • 增强FollowK的能力:未经检索增强训练的底座大模型,Follow检索知识的能力不强,存在在检索文章外添加细节信息的倾向。通过细化知识使用原则和时间信息使用原则,优化反事实、时间使用类问题,构建高质量Follow检索知识的QA语料,并结合SFT、DPO等技术,能显著提升大模型FollowK的能力。

  • 提升模型内生安全性:百万级安全领域高质数据对底座进行Pretrain,提升底座内生安全。

  • 强化模型对敏感问题的感知力:构造敏感问题QA训练语料,通过SFT提升模型对风险问题的敏感性。

问题3:其他挑战

分类:

  • 原始查询表达不佳、语义信息缺乏

  • 检索结果冗余、重复,信息熵低

  • 长输入长输出引发预测性能降低

解决方案:

  • 知识增强:提出知识点生成技术,对原始查询进行核心词抽取、同义转述、复杂需求一拆多,再结合检索系统,挖掘更多高可用的知识给大模型使用,增强模型对用户意图的理解。

query

理想知识点

高压穿墙套管外绝缘件有哪些规格型号,哪些厂家在产

核心词抽取:高压穿墙套管外绝缘件 规则型号 生产厂家 

复杂需求一拆多:高压穿墙套管外绝缘件 规格型号 ||| 高压穿墙套管外绝缘件 生产厂家 

需求退化:高压穿墙套管外绝缘件 介绍、穿墙套管外绝缘件 介绍

  • 摘要生成:检索系统后接摘要生成技术,提前进行有效信息整合,提升信息熵。

  • 推理加速:基于Paddle框架实现静态图推理加速,并结合vLLM大模型推理加速方案,显著降低首token时延,实现高并发、高吞吐。

3.2 优势 & 收益

综合以上细节说明,我们自研的检索增强安全大模型回复具有高时效、高安全、高信息熵、应答尽答等特点。其中检索知识覆盖率100%,通用检索知识可用率 98%,RAG安全大模型内生安全性达94%。

四、落地应用

百度大模型内容安全解决方案采用了检索增强安全大模型作为核心模块,融合了海量的高质量知识库数据,并经过安全对齐优化,能够精准识别AIGC生成内容中的各类违规风险,有的放矢地进行过滤和改写。同时对涉及法律、政治等敏感话题的提问,百度大模型内容安全解决方案给出合规且客观的回答,有效提升了大模型的内容安全可控。

得益于这一创新成果,百度大模型内容安全解决方案已成功应用于百度智能云千帆大模型平台,覆盖了包括ERNIE-Bot-turbo在内的50多个AIGC大模型,稳定保障其生成内容的合规性,安全防护效果超过99%以上。与此同时,我们也积极为多家大模型厂商提供安全解决方案,协助他们顺利地通过了备案,在确保合规的基础上推动千行百业的数智化进程,关于百度大模型安全解决方案更多内容请识别下方二维码。

图片

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/343128.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Ubuntu 22.04安装cuda及Pytorch教程

文章目录 1、安装显卡驱动2、安装CUDA3、安装cuDNN4、安装pyTorch5、卸载CUDA参考资料 服务器重装系统后,需要重新安装显卡驱动、cuda及Pytorch等,有些步骤容易忘记,这里记录一下。这里我的服务器配置以及安装版本的情况如下: 服…

基于简单Agent对医疗数据进行分析

数据表 供应商资格审核规定.pdf 医生名录.xlsx 历史就诊记录.xlsx 患者信息名录.xlsx 药品.xlsx 药品库存管理.xlsx 采购单位基本信息.xlsx Agent测试 模型基于ChatGPT-3.5 问题:帮我找出不达标的供应商 Agent分析过程 [Thought: 0] Key Concepts: - 不达标的供…

IMX6ULL kernel移植

1.环境说明 编译主机Debian 12交叉编译工具arm-none-linux-gnueabihf-gcc(gcc version 12.3.1 20230626)kernel版本lf-6.6.3-1.0.02.官方默认版本说明 默认官方版本的kernel是可以运行的,直接按照下面的命令编译即可 ###清除掉默认配置make ARCH=arm CROSS_COMPILE=arm-no…

【每日刷题】Day58

【每日刷题】Day58 🥕个人主页:开敲🍉 🔥所属专栏:每日刷题🍍 🌼文章目录🌼​​​​​​​ 1. 3038. 相同分数的最大操作数目 I - 力扣(LeetCode) 2. 868. …

男士内裤怎么选?五款不能错过的超舒适男士内裤

在快节奏的现代都市生活中,男士们同样需要关注内在穿搭的品质与舒适度。一条优质贴身的男士内裤,不仅是日常穿着的舒适保障,更是展现男性精致品味的秘密武器。今天,就让我们一同探讨如何挑选出最适合自己的男士内裤,并…

从云端到终端:青犀视频汇聚/融合平台的视频接入方式与场景应用

一、青犀视频汇聚/融合平台 由TSINGSEE青犀视频研发的EasyCVR智能融合/视频汇聚平台基于“云-边-端”一体化架构,支持视频汇聚、融合管理,兼容多协议(GA/T1400/GB28181/Onvif/RTSP/RTMP/海康SDK/Ehome/大华SDK/宇视SDK等)、多类型…

数据结构——哈希表、哈希桶

哈希概念 顺序结构以及平衡树中,元素关键码与其存储位置之间没有对应的关系,因此在查找一个元素时,必须要经过关键码的多次比较,顺序查找时间复杂度为O(N),平衡树中为树的高度,即O(logN),搜索的效率取决于搜索过程种元素的比较次…

新能源集成灶怎么样?不需要燃料就能生火,是真的吗?

在当今的厨房电器领域,集成灶的出现引起了不少网友的广泛关注。这不,就在刚刚人民日报发布的一篇名为《中国新能源产业发展是全球性贡献和机遇》报道中提到:中国新能源产品销量突破万亿大关,中国新能源技术全球领先。从这样一份亮…

windows10系统下替换、修改jar中的文件并重新打包成jar文件然后运行

1、问题来源 maven打包部署之后发现页面上内容显示不正确,究其原因发现是打包之后activiti内某些文件内容错误所致,故想到临时解决方案:先打包完,再修改jar中的activiti文件,再重新打包 2、操作步骤 2.1、解压jar包 …

【Test 58】 Qt信号与槽机制! 高频的Qt 知识点!

文章目录 1.Qt 信号与槽机制原理(Signal & Slot)2. QObject 类 connect 的介绍3. 信号与槽机制连接方式4. 信号和槽机制优势及其效率:5. 信号与槽机制应用 1.Qt 信号与槽机制原理(Signal & Slot) &#x1f42…

个人vsCode配置文件<setting.js>

个人vsCode配置文件setting.js 快速打开1、使用快捷键 CtrlShiftP ,然后搜索setting2、手动 自用配置 快速打开 1、使用快捷键 CtrlShiftP ,然后搜索setting 2、手动 自用配置 {"terminal.integrated.profiles.windows": {"PowerShell&…

Spring的Controller是单例还是多例,如何保证线程安全的。

目录 验证是否单例(默认单例) 多例测试 单例对象成员变量测试 多例对象成员变量测试 解决方案 结论: 补充说明 答案:controller默认是单例的,不要使用非静态的成员变量,否则会发生数据逻辑混乱。 正…

大数据之HDFS磁盘扩容(linux磁盘扩容)

之所以扩容,是因为当前大数据平台已经接入了不同来源的数据,当执行mapreduce任务时,会发生磁盘爆满,导致hdfs爆红 具体扩容方案如下: 1、查看云磁盘分区情况 fdisk -l . 可以从图看出: /dev/vda 数据盘磁盘容量为21.5GB,包含/dev/vda1分区 /dev/vdb 数…

2024 年最新商家转账到零钱功能申请问题集中解答

鉴于诸多商户在申请商家转账到零钱时受到过时、错误经验文章的误导,基于我们数千次成功开通商家转账到零钱功能的丰富经验,特整理此篇文章,以期对新商户开通微信支付的商家转账到零钱功能提供有益帮助。以下将针对商家转账到零钱功能申请前、…

乐高小人分类项目

数据来源 LEGO Minifigures | Kaggle 建立文件目录 BASE_DIR lego/star-wars-images/ names [YODA, LUKE SKYWALKER, R2-D2, MACE WINDU, GENERAL GRIEVOUS ] tf.random.set_seed(1)# Read information about dataset if not os.path.isdir(BASE_DIR train/):for name in …

JDK7 JDK8 JDK9接口中的默认方法、静态方法、私有方法

JDK8开始之后接口新增的方法 JDK7以前:接口中只能定义抽象方法 JDK8的新特性:接口中可以定义有方法体的方法(默认、静态) JDK9的新特性:接口中可以定义私有方法 接口中的默认方法InterA package com.itheima.a06;p…

whistle手机抓包

环境:whistle:2.9.59 whistle手机抓包(ios可以抓小程序的包;安卓机不能抓小程序的包,但是小程序的有开发者工具就够用了) 以安卓手机为例(手机跟电脑要连同一个wifi) 1.电脑安装w…

【Git】之 【Bug】clone 克隆失败 过早的文件结束符

问题 解决 参考:git clone报错 过早结束问题解决方法 git config --global http.lowSpeedLimit 0 git config --global http.lowSpeedTime 999999 git config --global http.postBuffer 10024288000 git config --list

从一道题看利用sqlite打jdbc达到RCE

前言 从今年国赛的一道java题遇到了sqlite数据库去打jdbc达到RCE的姿势,故笔者写篇文章记下 复现 反编译源代码可以看见这三个数据库 这里提供了mysql sqlite psql 但mysql和psql都不行 这里我们用sqlite去打 jdbc就可以执行load_extension() CVE-2023-32697&#…

探索ChatGPT-4在解决化学知识问题上的研究与应用

1. 概述 近年来,人工智能的发展主要集中在 GPT-4 等大型语言模型上。2023 年 3 月发布的这一先进模型展示了利用广泛知识应对从化学研究到日常问题解决等复杂挑战的能力。也开始进行研究,对化学的各个领域,从化学键到有机化学和物理化学&…