SVIP: Towards Verifiable Inference of Open-source Large Language Models
يُعد SVIP بروتوكولاً يعتمد على الأسرار وفعالاً من الناحية الحسابية، يُمكّن المستخدمين من التحقق من نزاهة مزودي استدلال النماذج اللغوية الكبيرة اللامركزيين عبر تدريب مهمة وسيطة على التمثيلات الخفية لتحديد النموذج بشكل فريد ومنع الاستبدال غير المصرح به بنسخ أصغر وأقل قدرة.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل أنك استأجرت طباخاً لطهي طبق معقد وباهظ الثمن باستخدام وصفة محددة وعالية الجودة (نموذج ذكاء اصطناعي ضخم). وبما أن مطبخك ليس كبيراً بما يكفي لطهي هذا الطبق بنفسك، فقد أرسلت الطلب إلى طباخ مستقل في مكان بعيد (مزود حوسبة لامركزية).
ما المشكلة؟ قد يكون الطباخ البعيد كسولاً أو جشعاً؛ فبدلاً من استخدام الوصفة الغالية والمستهلكة للوقت التي دفعت ثمنها، قد يستخدم سراً وصفة رخيصة وسريعة ومنخفضة الجودة تبدو مشابهة ولكن مذاقها سيء. ولأنك لا تستطيع رؤية ما يحدث داخل مطبخه، فليس لديك طريقة لمعرفة ما إذا كان قد استخدم المكونات الصحيحة بالفعل أم أنه زيف النتيجة فحسب.
تقدم هذه الورقة البحثية نظام SVIP، وهو نظام "مصافحة سرية" ذكي لضمان أن الطباخ قد استخدم الوصفة الصحيحة بالفعل.
المشكلة الجوهرية: "الطباخ المزيف"
في عالم الذكاء الاصطناعي مفتوح المصدر، تزداد النماذج ضخامة. لا يستطيع الأشخاص العاديون تشغيل هذه النماذج على أجهزتهم الخاصة، لذا يدفعون لمزودين خارجيين لتشغيل الذكاء الاصطناو نيابة عنهم.
- المخاطرة: قد يقوم مزود غير أمين باستبدال نموذج الذكاء الاصطناعي الضخم والقوي بنموذج صغير وضعيف لتوف توفير تكاليف الكهربة والأجهزة، بينما يتقاضى منك السعر الكامل للنموذج الكبير.
- الفخ: لا يمكنك مجرد التحقق من الإجابة؛ فقد يعطي الذكاء الاصطناعي الصغير إجابة "جيدة بما يكفي" تبدو وكأنها عمل الذكاء الاصطناعي الكبير. أنت بحاجة إلى طريقة لإثبات كيف تم صنع الإجابة، وليس فقط ما هي الإجابة.
الحل: SVIP (فحص "المكون السري")
يقترح المؤلفون نظاماً يتعين على المزود من خلاله إثبات أنه استخدم النموذج المحدد، دون الكشف عن النموذج نفسه. وإليك كيف يعمل ذلك باستخدام بعض التشبيهات:
1. "البصمة الخفية" (ليس مجرد الإجابة)
عندما يفكر الذكاء الاصطناعي، فإنه لا يكتفي بإخراج نص فقط؛ بل يمرر المعلومات عبر طبقات عديدة من "الأفكار الخفية" (تسمى التمثيلات الخفية) قبل إعطاء الإجابة النهائية.
- الطريقة القديمة: تحصل فقط على النص النهائي.
- طريقة SVIP: يجب على المزود أيضاً أن يرسل لك ملخصاً مضغوطاً لتلك "الأفكال الخفية".
- التشبيه: تخيل أن الطباخ لا يرسل لك الحساء فحسب، بل يرسل لك أيضاً عينة صغيرة من المرق من كل مرحلة من مراحل الطهي. إن "ملف النكهة" لهذا المرق فريد من نوعه لوصفة محددة بعينها.
2. "اختبار الوكيل" (اختبار التذوق)
يستخدم النظام "مختبرا تذوق" خاصاً (مهمة وكيلة) تم تدريبه مسبقاً.
- تم تدريب هذا المختبر فقط على "الأفكار الخفية" للذكال الاصطناعي الكبير الذي طلبته.
- إذا أرسل المزود "الأفكار الخفية" للذكاء الاصطناعي الكبير، سيقول مختبر التذوق: "نعم، هذا يطابق الوصفة الكبيرة تماماً!"
- أما إذا زيف المزود الأمر باستخدام ذكاء اصطناعي صغير، فإن "الأفكار الخفية" سيكون مذاقها مختلفاً، وسيقول المختبر: "لا، هذه ليست الوصفة الصحيحة".
3. "الصلصة السرية" (ترقية الأمان)
في البداية، أدرك المؤلفون أن المخادع الذكي يمكنه مجرد حفظ "المذاق الصحيح" وتزييف الأفكار الخفية دون عملية الطهي الفعلية. ولإيقاف ذلك، أضافوا سراً.
- كيف يعمل: قبل إرسال الطلب، يمنح النظام المستخدم رمزاً سرياً (مثل كلمة مرور عشوائية) لا يراها المزود أبداً.
- يتم خلط "الأفكار الخفية" مع هذا الرمز السري قبل إرسالها مرة أخرى.
- النتيجة: لا يمكن للمزود مجرد حفظ الإجابة لأن "الصلصة السرية" تتغير في كل مرة. لا يمكنه تخمين الرمز السري، لذا لا يمكنه تزييف الأفكار الخفية. يجب عليه فعلياً تشغيل الذكاء الاصطناعي الحقيقي للحصول على النتيجة الصحيحة.
لماذا هذا مهم؟
يدعي البحث أن SVIP يتميز بـ:
- السرعة: يستغرق أقل من طرفة عين (0.01 ثانية) للتحقق. إنه ليس مثل الطرق الأخرى التي تستغرق ساعات.
- الدقة: يكشف المخادعين في كل مرة تقريباً (أقل من 5% احتمال لتجاهل عملية غش، وأقل من 3% احتمال لاتهام طباخ أمين ظلماً).
- خفة الوزن: لا يتطلب من المستخدم امتلاك حاسوب خارق؛ إذ يمكن لجهاز كمبيوتر محمول عادي القيام بعملية التحقق.
الخلاصة
إن SVIP هو آلية لبناء الثقة في اقتصاد الذكاء الاصطناعي. فهو يسمح لك بدفع المال لشخص غريب لتشغيل نموذج ذكاء اصطناعي ضخم، مع اليقين بأنه إذا حاول اختصار الطريق واستخدام نموذج أصغر وأرخص، فإن نظام "المصافحة السرية" الخاص بك سيكشفه فوراً. إنه يحول العملية غير المرئية لتفكير الذكاء الاصطناعي إلى شيء يمكنك التحقق منه، مما يضمن حصولك على بالضبط ما دفعت ثمنه.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.