网易首页 > 网易号 > 正文 申请入驻

冒充人类作者,ChatGPT滥用引担忧,一文综述AI生成文本检测方法

0
分享至

机器之心专栏

作者:唐瑞祥(莱斯大学)

大型语言模型(LLM)的出现导致其生成的文本非常复杂,几乎与人类编写的文本难以区分。本文旨在提供现有大型语言模型生成文本检测技术的概述,并加强对语言生成模型的控制和管理。

自然语言生成 (NLG) 技术的最新进展显着提高了大型语言模型生成文本的多样性、控制力和质量。一个值得注意的例子是 OpenAI 的 ChatGPT,它在回答问题、撰写电子邮件、论文和代码等任务中展示了卓越的性能。然而,这种新发现的高效生成文本的能力也引起了人们对检测和防止大型语言模型在网络钓鱼、虚假信息 和学术造假等任务中滥用的担忧。例如,由于担心学生利用 ChatGPT 写作业,纽约公立学校全面禁止了 ChatGPT 的使用,媒体也对大型语言模型产生的假新闻发出警告。这些对大型语言模型 滥用的担忧严重阻碍了自然语言生成在媒体和教育等重要领域的应用。

最近关于是否可以正确检测大型语言模型生成的文本以及如何检测的讨论越来越多,这篇文章对现有检测方法进行了全面的技术介绍。

论文地址:
https://github.com/datamllab/The-Science-of-LLM-generated-Text-Detection

相关研究地址:
https://github.com/datamllab/awsome-LLM-generated-text-detection/tree/main

现有的方法大致可分为两类:黑盒检测和白盒检测

大型语言模型生成文本检测概述

黑盒检测方法对大型语言模型通常只有 API 级别的访问权限。因此,这类方法依靠于收集人类和机器的文本样本来训练分类模型;

白盒检测,这类方法拥有对大型语言模型的所有访问权限,并且可以通过控制模型的生成行为或者在生成文本中加入水印(watermark)来对生成文本进行追踪和检测。

在实践中,黑盒检测器通常由第三方构建,例如 GPTZero,而白盒检测器通常由大型语言模型开发人员构建。

大型语言模型生成的文本检测分类学

黑盒检测

黑盒检测一般有三个步骤,分别是数据收集,特征选择和模型建立

对于人类文本的收集,一种方法是招募专业人员进行数据采集,但是这种方法费时费力,不适于大型数据集的收集,更加高效的方法是利用现有的人类文本数据,比如从维基百科上收集各种专家编辑的词条,或者是从媒体上收集数据,例如 Reddit。

特征的选取一般分为统计特征,语言特征和事实特征。其中统计特征一般是用来检查大型语言模型生成文本是否在一些常用的文本统计指标上与人类文本不同,常用的有 TFIDF、齐夫定律等。语言特征一般是找一些语言学特征,比如词性,依存分析,情感分析等。最后,大型语言模型常常会生成一些反事实的言论,因此事实验证也可以提供一些区分大型语言模型生成文本的信息。

现有的分类模型一般分为传统的机器学习模型,例如 SVM 等。最新的研究倾向于利用语言模型来做主干, 例如 BERT,RoBERTa, 并且取得了更高的检测表现。

这两种文本之间有明显的不同。human-written 文本来自 Chalkbeat New York。

白盒检测

白盒检测一般默认是大型语言模型开发人员提供的检测。不同于黑盒检测,白盒检测对模型拥有完全访问权利, 因此能通过改变模型的输出来植入水印,以此达到检测的目的。

目前的检测方法可以分为post-hoc 水印和 inference time 水印

其中 post-hoc 水印是在大型语言模型生成完文本后,再在文本中加入一些隐藏的信息用于之后的检测;

Inference time 水印则是改变大型语言模型对 token 的采样机制来加入水印,在大型语言模型生成每一个 token 的过程中,其会根据所有 token 的概率和预设的采样策略来选择下一个生成的词,这个选择的过程就可以加入水印。

Inference time 水印

作者担忧

(1)对于黑盒模型,数据的收集是非常关键的一步,但是这个过程非常容易引入偏见(biases)。例如现有的数据集主要集中在问答,故事生成几个任务,这就引入了主题的偏见。此外,大模型生成的文本经常会出现固定的风格或者格式。这些偏见常常会被黑盒分类器作为分类的主要特征而降低了检测的鲁棒性。

随着大型语言模型能力的提升,大型语言模型生成的文本和人类的差距会越来越小,导致黑盒模型的检测准确性越来越低,因此白盒检测是未来更有前景的检测方式。

(2)现有的检测方法默认大型语言模型是被公司所有,因而所有的用户都是通过 API 来获得公司的大型语言模型服务,这种多对一的关系非常有利于检测系统的部署。但是如果公司开源了大型语言模型,这将导致现有的检测方法几乎全部失效。

对于黑盒检测,因为用户可以微调他们的模型,改变模型输出的风格或者格式,从而导致黑盒检测无法找到通用的检测特征。

白盒检测可能是一个解决办法,公司在开源模型之前可以给模型中加入一个水印。但是用户同样可以通过微调模型,改变模型 token 的采样机制来移除水印。现在还没有一种水印技术能够抵御用户的这些潜在攻击。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
牢A回国了,凭一己之力,捅破美国皇帝新衣,崇洋媚外的真的少了

牢A回国了,凭一己之力,捅破美国皇帝新衣,崇洋媚外的真的少了

番茄说史聊
2026-01-18 14:19:38
徐怀钰KTV话筒事件,医院折腾了6个小时才取出来?当事人态度:已读,没回

徐怀钰KTV话筒事件,医院折腾了6个小时才取出来?当事人态度:已读,没回

In风尚
2026-01-18 18:05:04
68死伤5失联!包钢爆炸原因被扒,内部画面流出,一画面信息量大

68死伤5失联!包钢爆炸原因被扒,内部画面流出,一画面信息量大

博士观察
2026-01-18 21:30:44
爷爷误将火锅燃料当水冲感冒药,孙子喝下后多器官衰竭进ICU!父亲崩溃:心都碎了

爷爷误将火锅燃料当水冲感冒药,孙子喝下后多器官衰竭进ICU!父亲崩溃:心都碎了

潇湘晨报
2026-01-18 21:55:40
章泽天这次翻车,真的不冤

章泽天这次翻车,真的不冤

独立鱼
2026-01-17 22:41:59
狠戳美国肺管子!中国留学生72小时极限逃亡,西方彻底破防...

狠戳美国肺管子!中国留学生72小时极限逃亡,西方彻底破防...

毛豆论道
2026-01-17 17:45:48
为什么现在大佬的饭局,后半场不去KTV,而是要打掼蛋?

为什么现在大佬的饭局,后半场不去KTV,而是要打掼蛋?

时尚的弄潮
2026-01-19 00:15:51
让人没想到!外媒发布民调结果:最敌视中国的,是这两个国家

让人没想到!外媒发布民调结果:最敌视中国的,是这两个国家

潮鹿逐梦
2026-01-17 21:30:31
30年营养谎言被戳穿:为什么医生们突然改口让你吃肉?

30年营养谎言被戳穿:为什么医生们突然改口让你吃肉?

富贵说
2026-01-18 20:36:47
6位顾客花19元点两碗汤,在店里留下大量垃圾,老板要求带走垃圾被怼“就这点格局”

6位顾客花19元点两碗汤,在店里留下大量垃圾,老板要求带走垃圾被怼“就这点格局”

潇湘晨报
2026-01-18 22:39:53
暗示谁?范弗利特:我伤愈后不会做播客,无法想象赛季中抽时间做这个

暗示谁?范弗利特:我伤愈后不会做播客,无法想象赛季中抽时间做这个

懂球帝
2026-01-19 08:34:28
42岁国足前队长遭怒喷!诋毁U23后辈:点球赢没意义 光去练防守的

42岁国足前队长遭怒喷!诋毁U23后辈:点球赢没意义 光去练防守的

我爱英超
2026-01-18 22:32:26
官宣:陈丽君、李云霄,破格晋升

官宣:陈丽君、李云霄,破格晋升

新京报政事儿
2026-01-18 11:59:13
又一网红餐厅倒闭,高端餐饮竟然被路边摊干“黄”了,到底为啥?

又一网红餐厅倒闭,高端餐饮竟然被路边摊干“黄”了,到底为啥?

青眼财经
2026-01-18 13:49:08
高圆圆胯怎么这么大?不对劲

高圆圆胯怎么这么大?不对劲

可乐谈情感
2026-01-19 01:27:17
无法停止的大雪崩,湖人的25-26赛季已然结束了

无法停止的大雪崩,湖人的25-26赛季已然结束了

小僫搞笑解说
2026-01-19 00:42:16
一天两枚火箭发射失利,中国航天科技集团、星河动力两家公司发文:具体原因正排查

一天两枚火箭发射失利,中国航天科技集团、星河动力两家公司发文:具体原因正排查

每日经济新闻
2026-01-18 13:13:23
“19岁江西小伙叶文斌失联柬埔寨”最新进展:已确认下落且人身安全

“19岁江西小伙叶文斌失联柬埔寨”最新进展:已确认下落且人身安全

潇湘晨报
2026-01-18 22:39:53
内蒙古包头包钢厂区发生剧烈爆炸,已救出5人,还有多人失联

内蒙古包头包钢厂区发生剧烈爆炸,已救出5人,还有多人失联

凤眼论
2026-01-18 19:03:41
日本的反击来了!中日贸易战升级!

日本的反击来了!中日贸易战升级!

达文西看世界
2026-01-18 17:14:16
2026-01-19 08:56:49
机器之心Pro incentive-icons
机器之心Pro
专业的人工智能媒体
12134文章数 142544关注度
往期回顾 全部

科技要闻

编程从此不再有门槛!Claude Code火爆出圈

头条要闻

普京前顾问:若敢暗杀普京 欧洲将从人类地图上消失

头条要闻

普京前顾问:若敢暗杀普京 欧洲将从人类地图上消失

体育要闻

21年后,中国男足重返亚洲四强

娱乐要闻

香港武打演员梁小龙去世:享年77

财经要闻

BBA,势败如山倒

汽车要闻

又一次闷声干大事,奇瑞进入2.0 AI+时代

态度原创

房产
亲子
数码
公开课
军事航空

房产要闻

真四代来了!这次,海口楼市将彻底颠覆!

亲子要闻

锐锐好久没出过门,阿金带来到超市,全程开心极了

数码要闻

纯大核太猛!Intel 10核心Bartlett Lake跑分首秀:比14核i5-14500还强

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普突然转变态度"谢谢"伊朗 淡化对伊朗的军事威胁

无障碍浏览 进入关怀版