Privacy-Preserving Instructions for Aligning Large Language Models

828 篇文章

已下架不支持订阅

本文探讨了大型语言模型(LLM)在处理用户指令时的隐私风险,提出了一种生成具有差分隐私的合成指令的方法,以替代真实指令,保护用户隐私。实验表明,这种方法在保持模型性能的同时,有效地减少了敏感信息的暴露。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本文是LLM系列文章,针对《Privacy-Preserving Instructions for Aligning Large Language Models》的翻译。

摘要

大型语言模型(LLM)应用程序的服务提供商在野外收集用户指令,并使用它们进一步使LLM与用户的意图保持一致。这些指令可能包含敏感信息,在这个过程中由人工注释。这带来了典型的私有优化无法解决的新的隐私风险。为此,我们建议在数据注释和模型微调中使用合成指令来代替真实指令。通过使用私人微调生成器生成这些合成指令来保证形式差分隐私。实现所需效用的关键是我们的新过滤算法,该算法将合成指令的分布与真实指令的分布相匹配。在有监督的微调和来自人类反馈的强化学习中,我们的大量实验通过显示与真实指令可比的结果,证明了最终合成指令集的高实用性。在监督微调中,使用私人合成指令训练的模型优于领先的开源模型,如Vicuna。

1 引言

2 隐私风险与背景

3 生成具有差分隐私的合成指令

4 实验

5 结论

对于在指令上微调LLM的常见做法,我们在用户提供的指令上确定了一个新的威胁模型:将指令中的敏感个人信息暴露给人类注释者的潜在风险。为了解决这一问题

已下架不支持订阅

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

UnknownBody

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值