探究JVlD:深度解析控制系统的关键技术和应用背景

云端写手 发布时间:2025-06-09 05:28:13
摘要: 探究JVlD:深度解析控制系统的关键技术和应用背景,看似无害的提问,也能偷走RAG系统的记忆——IKEA:隐蔽高效的数据提取攻击新范式涨疯了!A股“最牛创新药股”,688506,股东平均挣2400万!豆角也叫豇豆角,是夏天最常见的应季蔬菜之一,也是一种营养价值非常高的蔬菜,更是一种低热量、高蛋白、高纤维的蔬菜,被誉为“豆中佳品”。它含有丰富的优质蛋白质,其含量甚至比肉蛋奶的含量都要高,有“蔬菜中的肉类”之美称。另外,它还富含膳食纤维,多种维生素以及矿物质,具有健脾祛湿、清热解暑、缓解便秘、降血压、增强免疫力等功效。

探究JVlD:深度解析控制系统的关键技术和应用背景,看似无害的提问,也能偷走RAG系统的记忆——IKEA:隐蔽高效的数据提取攻击新范式涨疯了!A股“最牛创新药股”,688506,股东平均挣2400万!可沉默真能保平安?赵德胤的过往被挖得底朝天,指不定哪天爆出新雷,澄清都未必来得及。

城市化进程的加速和人们对生活质量要求的提高,使得对建筑智能化系统的需求日益增长。其中,物联网(IoT)技术的应用已经成为推动这种转变的重要力量之一。本文将深入探讨JVlD:一项在建筑智能化领域具有深远影响的关键技术和应用背景。

JVlD是物联网(IoT)与计算机视觉(CV)技术相结合的一种新型控制技术,它通过在建筑内部安装各种传感器、无线网络设备以及智能终端等硬件设施,实现对建筑物环境参数、人员行为、设备状态等信息的实时感知和处理。具体来说,JVlD的核心思想是构建一个高度集成、自适应且可扩展的建筑物联网平台,其中,CV模块负责识别和理解图像数据中的对象、动作及环境特征,而IoT模块则负责通过通信协议连接这些传感器设备,以获取并整合各类实时数据。

JVlD的应用背景主要体现在以下几个方面:

1. 智能建筑管理:随着城市化进程的加快,城市的建设规模迅速扩大,传统的集中式管理模式已经难以满足现代需求。JVlD能够有效解决这些问题,通过对建筑物内环境参数和人员活动的精准监控,实现了建筑物的全面自动化管理,包括能源消耗、安防监控、室内温度调控、空气净化等,并通过远程运维软件进行维护和优化。

2. 优化建筑设计与施工:JVlD可以为建筑师提供更丰富的设计灵感和施工建议,例如通过分析建筑环境数据,预测可能存在的能耗问题,指导设计师优化建筑布局和建筑材料选择,从而降低建筑能耗和环境污染。

3. 提升运营效率:JVlD通过收集和分析建筑运行过程中的各项数据,如空调、照明、通风、电梯等设备的工作状态,可以预警潜在故障并提前进行维护,减少因设备故障导致的停工时间,提升整个建筑物的运营效率。

4. 加强人员安全管理:在JVlD的支持下,建筑物内的人员活动信息可通过摄像头实时捕捉,利用AI算法进行人脸检测、行为分析等,有效防止盗窃、闯入等犯罪行为的发生,确保建筑的公共安全。

5. 实现可持续发展:JVlD不仅可以应用于传统意义上的建筑管理系统,也可以结合大数据、云计算等新兴技术,通过预测未来环境发展趋势,实现对建筑资源的有效利用,从而推动绿色建筑的发展,符合人类对于环境保护的要求。

JVlD作为物联网(IoT)与CV技术的融合产物,以其强大的数据采集、处理和分析能力,已成为推动建筑智能化发展的重要工具。其关键技术和应用背景涵盖建筑管理、建筑设计与施工、运营管理、人员安全管理、可持续发展等多个领域,为现代建筑行业带来了全新的解决方案和实践路径,值得我们深入研究和探讨。

本文作者分别来自新加坡国立大学、北京大学与清华大学。第一作者王宇豪与共同第一作者屈文杰来自新加坡国立大学,研究方向聚焦于大语言模型中的安全与隐私风险。共同通讯作者为北京大学翟胜方博士,指导教师为新加坡国立大学张嘉恒助理教授。

本研究聚焦于当前广泛应用的 RAG (Retrieval-Augmented Generation) 系统,提出了一种全新的黑盒攻击方法:隐式知识提取攻击 (IKEA)。不同于以往依赖提示注入 (Prompt Injection) 或越狱操作 (Jailbreak) 的 RAG 提取攻击手段,IKEA 不依赖任何异常指令,完全通过自然、常规的查询,即可高效引导系统暴露其知识库中的私有信息。

在基于多个真实数据集与真实防御场景下的评估中,IKEA 展现出超过 91% 的提取效率与 96% 的攻击成功率,远超现有攻击基线;此外,本文通过多项实验证实了隐式提取的 RAG 数据的有效性。本研究揭示了 RAG 系统在表面「无异常」交互下潜在的严重隐私风险。

本研究的论文与代码已开源。

总述

大语言模型 (LLMs) 近年来在各类任务中展现出强大能力,但它们也面临一个核心问题:无法直接访问最新或领域特定的信息。为此,RAG (Retrieval-Augmented Generation) 系统应运而生——它为大模型接入外部知识库,让生成内容更准确、更实时。

然而,这些知识库中往往包含私有或敏感信息。一旦被恶意利用,可能导致严重的数据泄露。以往的攻击方式多依赖明显的「恶意输入」,比如提示注入或越狱攻击。这类攻击虽然有效,但也有着输入异常、输出重复等典型特征,容易被防御系统识别和拦截。

图1: 使用恶意查询进行逐字信息提取与使用良性查询进行知识提取 (IKEA) 之间的对比

为突破防御机制对现有提取攻击的限制,本文提出了一种全新的隐式知识抽取框架:IKEA (Implicit Knowledge Extraction Attack)。该方法不依赖任何越权指令或特异化提示语,而是通过自然、常规的查询输入,逐步引导 RAG 系统暴露其内部知识库中的私有或敏感信息。IKEA 的攻击流程具备高度自然性与隐蔽性。

其核心步骤包括:首先,基于已知的系统主题构建一组语义相关的锚点概念 (Anchor concepts);随后,围绕这些概念生成符合自然语言习惯的问题,用于触发系统检索相关文档;最终,通过两项关键机制对攻击路径进行优化与扩展:

上述机制协同工作,使得攻击过程在保持输入自然性的同时,能够在多轮交互中高效提取 RAG 系统所依赖的外部知识内容。实验证明,IKEA 可在常规输入检测与输出过滤等防御机制下维持高成功率与提取效率,展现出强大的鲁棒性与现实威胁潜力。

方法概览:如何实现「看似正常」的提问?

具体而言,IKEA 首先从与系统主题相关的概念词中筛选出可能有效的锚点概念,并结合历史响应信息过滤无关或无效的概念。

锚点概念数据库的初始化如下:

随后,系统围绕这些锚点概念自动生成语义自然、表达通顺的问题,引导 RAG 返回内容丰富的答案,从而在多轮交互中不断扩大对隐私知识的覆盖。这种策略使攻击过程更加隐蔽,难以被传统检测手段发现。下文给出了「良性」问题的具体生成方式:

该方法设计了两项关键机制以确保知识提取效率:

经验反思采样 (Experience Reflection Sampling)

每个候选锚点概念的采样概率由如下惩罚得分函数定义:

最终的采样概率为:

可信域有向变异 (Trust Region Directed Mutation)

图 2: (左) IKEA 整体流程图;(右) TRDM 示意图

其中:

实验结果:IKEA 的提取效率远超基线方法

研究团队在三个不同领域数据集 (医疗-HealthCareMagic100k、小说-HarryPotter、百科-Pokémon) 上测试了 IKEA 攻击效果。以下是 IKEA 与其他攻击方法在「无防御」、「输入检测」、「输出过滤」三种防御策略下的比较:

表 1: 在三种数据集上不同防御策略下的攻击效果对比分析

提取知识是否「有用」?

研究团队围绕知识有效性开展了两类实验:其一,评估提取出的知识在对应文档相关的问答任务中的表现;其二,评估在有限轮次攻击下所提取知识对完整知识库的覆盖与支撑能力。实验结果表明,IKEA 不仅能够高效提取 RAG 系统中的信息,而且所提取的知识在问答任务中展现出良好的实用性,其性能接近于使用原始知识库时的表现。

图 3: 在三种不同知识库设定下的选择题 (MCQ) 与问答 (QA) 任务结果对比

表 2: 在不同防御与不同基线下提取的知识作为参考的选择题与问答任务结果对比

表 3: 基于不同攻击方法提取数据构建的 RAG 系统在完整知识库上的评估结果

总结

百利天恒(688506.SH),毫无疑问是近年A股最牛的创新药股。

公司2023年1月6日上市至今累计涨幅已经达到1146.72%,位列同期A股创新药板块第一,公司总市值从当初的129亿元涨至1225亿元,以当前股东户数4585户计算,股东户均盈利2379.92万元。

不仅股价疯狂,业绩也很“疯狂”:

2021年、2022年、2023年,公司连续三年亏损,累计亏了11.63亿元,结果2024年一年就实现盈利37.08亿,可谓“惊天逆转”!

然而,“好景不长”,2025年一季度,公司又亏了5.31亿元。

这家公司究竟是做什么的,为啥完全“不走寻常路”?

简单讲,百利天恒正在研发一款超级牛的产品,名为“BL-B01D1”,这款产品还没上市,无法给公司贡献收入,但需要持续研发投入,所以,百利天恒的亏损是常态。

那么,2024年为啥实现大幅盈利?因为国际医药巨头BMS(百时美施贵宝)为百利天恒正在研发的“BL-B01D1”支付了8亿美元首付款,刷新了全球ADC类药物单品交易总价的纪录。使得,没错,产品还没上市,已经有巨头砸大钱“预定”了,可见这款产品多么牛。

除了8亿美元的首付款,潜在总交易额最高更是可达84亿美元。这次交易刷新了全球ADC类药物单品交易总价的纪录,也创下国内创新药战略合作交易的首付款及总交易额双项纪录。

这也是百利天恒股价持续走牛的原因,就因为这款“BL-B01D1”,能给公司带来极大的想象空间。

那么,“BL-B01D1”为啥这么牛?

BL-B01D1是全球首创也是唯一进入III期临床阶段的靶向EGFR×HER3的双抗ADC。

以上的专有名词,估计99.99%的股民不懂啥意思。

简单讲:

EGFR和HER3广泛高表达于上皮源性的各类肿瘤,通过其双抗结构,BL-B01D1能够广泛地靶向多种实体肿瘤、且更加富集于肿瘤组织,从而增强肿瘤杀伤活性、减少靶毒性。

双抗ADC被认为是“抗癌治疗的下一次革命”,结合了“双抗”和ADC药物的优势,即通过“双抗”可更加特异性地靶向肿瘤细胞,克服耐药性的同时,增加了药物安全性;另外,通过交联作用促进两个靶点的协同胞吞作用,在提高毒素进入肿瘤细胞效率的同时,进一步通过减少受体蛋白在细胞膜上的表达量来抑制肿瘤细胞生长信号,达到更好的治疗效果。

“III期临床阶段”意味着百利天恒进度已经很快,离上市申请就差“临门一脚”了。

新药研发过程可以分为药物发现、临床前研究、临床试验申请、临床研究、新药上市申请、上市销售和上市后研究等阶段。临床研究又分为I期、II期和III期,现在百利天恒的BL-B01D1就是III期。

那么,BL-B01D1未来市场有多大?

可以参考2024年全球ADC市场108亿美元,双抗市场规模约130亿美元。另外,BMS与百利天恒合作的潜在总交易额最高84亿美元。84亿美元约合人民币604亿元,相当于行业龙头恒瑞医药去年营收的两倍。

所以,现在百利天恒就等着BL-B01D1顺利完成III期临床,药物上市,咔咔数钱。

从二级市场看,机构对百利天恒是非常看好的。

2023年末,持有百利天恒的机构家数150家,到了2024年末已经达到408家,一季报显示,又有两只公募基金新进成为前十大股东。

目前,百利天恒绝大部分筹码掌握在机构手里,2024年末的机构持股比例是86.11%。以市值增长计,公司上市以来股东平均盈利近2400万元,但很显然,一般散户不太可能挣这么多,绝大多数盈利都被机构赚走了。

公司当前股价已经来到305.6元,已经没多少散户玩得起了,除非未来公司高送转。

文章版权及转载声明:

作者: 云端写手 本文地址: https://m.dc5y.com/article/682298.html 发布于 (2025-06-09 05:28:13)
文章转载或复制请以 超链接形式 并注明出处 央勒网络