网易首页 > 网易号 > 正文 申请入驻

北大团队研发智能设备模型隐私保护机制,有望降低10倍计算成本

0
分享至

当前,大语言模型于金融、医疗等隐私攸关行业的部署面临着隐私保护的严峻挑战。诸如医院、银行等模型用户,虽掌控着大量高质量机密数据,但却欠缺训练大模型的技术能力,故而需依赖外部供应商来提供基座大模型等必需的技术支撑。

然而,在大语言模型用户与供应商协作时,双方存在相互不信任的问题:用户担心机密数据泄露,不愿将其暴露给供应商;供应商则顾虑技术核心被窃取,不愿将基座大模型直接呈现给用户。

为解决大模型用户与供应商之间的互不信任问题,北京大学助理教授李锭团队研发出一种基于可信执行环境(TEE,Trusted Execution Environment)的模型保护技术,并构建了开源框架 TAOISM(https://github.com/ziqi-zhang/TAOISM)。

该技术可使供应商将其基座大模型部署至用户端的可信执行环境内,既确保用户的机密数据不出该环境范围,又能防止用户侵犯供应商基座大模型的隐私。此方法不但实现了全方位的模型隐私保护,还把计算成本降低至现有技术的 1/10。

相关论文以《域外无私:端侧机器学习中基于可信执行环境的模型切分技术的(不)安全性》以及《TEESlice:在攻击者拥有预训练模型的前提下,通过可信执行环境保护机密神经网络模型》为题相继发表于《IEEE 安全与隐私论坛》[1,2] 和《ACM 软件工程与方法论学报》[3]。论文主要作者涵盖北京大学博雅博士后张子祺、博士生蔡奕丰、助理教授李锭、教授郭耀以及教授陈向群。


图 | 李锭(来源:李锭)

该团队所研发的技术属于一种在新型可信执行环境保护之下的模型切分技术(TSDP,TEE-Shielded DNN Partition)。此技术能把供应商的基座大模型分割成“机密”与“公开”这两个部分。随后,一方面借助可信执行环境对“机密”部分予以保护,另一方面将模型的“公开”部分放置于图形处理器(GPU,Graphics Processing Unit)之上展开加速操作,以此实现在维护模型隐私的基础条件下,最大程度地确保模型的推理效率。


图丨相关论文(来源:arXiv)



用创新训练范式克服现有技术的局限性

该课题组的重要突破在于,其明确指出当下 TSDP 技术所运用的“先训练后划分”这一训练范式,在预训练模型愈发普及的大背景下,暴露出了极为显著的局限性。具体而言,“先训练后划分”的范式会致使隐私信息不可避免地扩散至整个模型,进而导致模型的“公开”部分出现隐私泄露的风险。在预训练模型尚未被大规模应用之前,该方法还能够在一定程度上有效地保障模型隐私。但进入大模型时代,随着大量预训练模型被广泛运用,攻击者能够借助开源的预训练模型,获取到模型中被保护的隐私部分的结构信息,进而有效地猜测出被保护在可信执行环境(TEE)中的关键模型的隐私信息,从而对模型的安全性构成严重威胁。

面对这一挑战,该团队提出一种“先划分后训练”的全新范式,也就是 TEESlice。与过往在系统层面着力优化 TEE 性能的传统做法截然不同,TEESlice 提出于模型层面展开优化的独特思路,将隐私敏感权重与模型的其他组件精准剥离,由此从根源上攻克了现存的一系列问题。相关实验数据表明,TEESlice 不但能够有效保护模型隐私,还能大幅削减隐私保护所需耗费的成本。


(来源:资料图)



降低 10 倍计算成本,赋能隐私保护与低延迟服务

TEESlice 在各类涉及隐私数据的场景中具有一定应用潜力,而这主要得益于其能够提供低延迟的隐私计算解决方案。鉴于当前大语言模型普遍具有高计算复杂度的特性,同时用户又对低延迟有着强烈的需求,TEESlice 恰好高度适配公司开展隐私计算服务的各类场景。这些场景涵盖医用大模型、金融大模型以及处理用户隐私数据等多个关键领域。

具体而言,TEESlice 主要聚焦于隐私数据驱动的大语言模型两方计算。在此场景下,模型的用户(如医院、银行等)可以在本地的可信执行环境中,部署大模型供应商所提供的大模型方案。在保证用户私密数据不出域的前提下,防止用户窃取大模型的隐私。TEESlice 为上述场景提供了一种更安全高效的解决方案,有望有效解决大模型用户与供应商在私密场景下互不信任的问题。

此外,TEESlice 在云端大模型服务场景中,同样具有广泛的应用前景。当前,许多公司的大模型服务需要依赖用户数据进行推理,而这些数据通常需要上传到公司的云服务器上。但是随着用户隐私保护意识的提高,以及国家相关法规的完善,公司在进行大模型推理时,必须更加谨慎地保护用户隐私数据。在此背景下,公司可以将 TEESlice 部署在自己的云服务器上,既满足了大语言模型推理的需求,又确保了用户隐私数据的安全。

而在接下来,该团队将继续深耕基于 TEE 的隐私保护框架,致力于针对企业在实际应用场景中遇到的各种挑战,提出更加创新且实用的解决方案。

在谈及 TEESlice 技术的研究历程时,研究人员表示他们始终保持对英伟达公司最新 GPU 架构发展的高度关注,并积极应对与之产生的竞争态势。鉴于英伟达同样开发并推出了针对 GPU 的可信执行环境架构,这一架构不仅在应用场景上与 TEESlice 存在重合,而且针对的隐私计算问题也颇为相似。基于此,他们将深入分析英伟达最新 GPU 产品的局限性,针对性地设计 TEESlice 的系统架构,直击现有产品的痛点,以提供更加优化的解决方案。

未来,他们将持续聚焦于隐私计算领域的最新前沿挑战,并依托 TAOISM 开源平台,致力于研发既高效又安全的隐私保护解决方案。后续,他们计划围绕 TAOISM 框架开展一系列研究工作,旨在进一步增强 TAOISM 的能力和应用范围。

参考资料:

https://doi.org/10.48550/arXiv.2310.07152

https://ieeexplore.ieee.org/xpl/conhome/10646615/proceeding

https://dl.acm.org/doi/10.1145/3707453

排版:多加

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
卡米拉伪善面具被撕开!查尔斯抗癌期间,卡给自己开了高级美容院

卡米拉伪善面具被撕开!查尔斯抗癌期间,卡给自己开了高级美容院

阿凫爱吐槽
2025-03-10 16:48:59
马卡报:巴萨和本菲卡阵中一共有5人处于斋月中

马卡报:巴萨和本菲卡阵中一共有5人处于斋月中

直播吧
2025-03-11 07:02:04
DeepSeek创始人梁文锋的人生,从来都不是“草根逆袭”

DeepSeek创始人梁文锋的人生,从来都不是“草根逆袭”

别人都叫我阿腈
2025-02-26 18:16:42
婚礼上只要新娘又唱又跳的,基本都离了,而且还不超过两年!

婚礼上只要新娘又唱又跳的,基本都离了,而且还不超过两年!

一桶浆糊要一统江湖
2025-03-05 19:50:03
挖槽!东契奇5年4.18亿!詹姆斯伤情确定了!

挖槽!东契奇5年4.18亿!詹姆斯伤情确定了!

生活新鲜市
2025-03-10 20:22:57
比10倍的宁王还猛?固态电池第一真龙,高盛美林爆买10亿

比10倍的宁王还猛?固态电池第一真龙,高盛美林爆买10亿

元芳说投资
2025-03-10 21:52:39
网红痞幼与男友韩国游玩!候机期坐其脚上,对方高大帅气胜过前任

网红痞幼与男友韩国游玩!候机期坐其脚上,对方高大帅气胜过前任

舅公混剪
2024-12-28 11:36:13
你无意中看到了什么不该看的东西?网友:每一个都是炸裂的存在

你无意中看到了什么不该看的东西?网友:每一个都是炸裂的存在

美好客栈大掌柜
2024-11-03 05:55:57
北大毕业女生回应从金融转行做演员:总要主动选择一次人生

北大毕业女生回应从金融转行做演员:总要主动选择一次人生

大象新闻
2025-03-09 11:06:35
直营店网购耐克买到退货,内附纸条“有瑕疵换货”,网店客服:发货无异常;官方客服称将反馈给直营店处理

直营店网购耐克买到退货,内附纸条“有瑕疵换货”,网店客服:发货无异常;官方客服称将反馈给直营店处理

界面新闻
2025-03-10 18:14:15
安徽美女道士远近闻名,靠身体“日进斗金”,九个男徒弟曝光内幕

安徽美女道士远近闻名,靠身体“日进斗金”,九个男徒弟曝光内幕

林林故事揭秘
2025-03-07 14:02:09
7个首轮+2位新星!杜兰特布克潜在交易回报曝光:太阳今夏或巨变

7个首轮+2位新星!杜兰特布克潜在交易回报曝光:太阳今夏或巨变

罗说NBA
2025-03-11 07:30:36
重庆游轮女员工坠江失联后续:已失联5日,刚入职二十天不会游泳

重庆游轮女员工坠江失联后续:已失联5日,刚入职二十天不会游泳

奇思妙想草叶君
2025-03-10 21:06:52
CBA再爆冷门!北控5人上双掀翻大黑马成功搅局,刘晓宇14+4成奇兵

CBA再爆冷门!北控5人上双掀翻大黑马成功搅局,刘晓宇14+4成奇兵

环太平洋老正太
2025-03-10 22:01:36
官宣!又一个千万人口大市,诞生了

官宣!又一个千万人口大市,诞生了

国民经略
2025-03-10 12:32:20
马斯克:星链永远不会在乌克兰关闭终端

马斯克:星链永远不会在乌克兰关闭终端

仗剑看世界
2025-03-10 17:47:38
上海102比83击败山东,来看赛后卢伟、洛夫顿和邱彪说了啥?

上海102比83击败山东,来看赛后卢伟、洛夫顿和邱彪说了啥?

篮球资讯达人
2025-03-11 01:18:38
放假通知:连休3天,不调休!

放假通知:连休3天,不调休!

深圳晚报
2025-03-10 23:08:48
王祖贤开车上班画面曝光!驾驶20年前买的保时捷,倒三次车才停好

王祖贤开车上班画面曝光!驾驶20年前买的保时捷,倒三次车才停好

西瓜爱娱娱
2025-03-10 10:39:26
梅根晒王室萌娃近照!5岁阿奇红发逆天撞脸哈里童年

梅根晒王室萌娃近照!5岁阿奇红发逆天撞脸哈里童年

美食阿鳕
2025-03-09 18:16:31
2025-03-11 09:56:49
DeepTech深科技 incentive-icons
DeepTech深科技
麻省理工科技评论独家合作
14923文章数 513367关注度
往期回顾 全部

科技要闻

特斯拉重挫逾15%,市值蒸发超9000亿元

头条要闻

美官员:特朗普正式撤销拜登权限

头条要闻

美官员:特朗普正式撤销拜登权限

体育要闻

郑钦文2-0孙璐璐 首进印第安维尔斯赛16强

娱乐要闻

豆瓣9.4,真正的硬核“女性觉醒”

财经要闻

永辉"胖改"救市:流量狂欢后的空壳困局

汽车要闻

智能化全面升级 上汽大众途昂Pro将于今晚上市

态度原创

教育
时尚
数码
房产
艺术

教育要闻

取消高考直接上大学,提案获网友力挺,教育部却犯难

显白的奶茶色,穿出春日味道

数码要闻

三星Tab S10 FE系列通过BIS认证 搭载Exynos 1580

房产要闻

硬核国企+顶级名校+0公摊神盘,海口楼市年度黑马出现!

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

无障碍浏览 进入关怀版