{"id":61721,"date":"2025-09-21T02:43:12","date_gmt":"2025-09-21T00:43:12","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=61721"},"modified":"2025-09-21T02:43:46","modified_gmt":"2025-09-21T00:43:46","slug":"training-boesartiger-modelle","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2025\/09\/21\/training-boesartiger-modelle","title":{"rendered":"Training b\u00f6sartiger Modelle"},"content":{"rendered":"<p><i>Ich habe mir einen interessanten Artikel der <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3326214\/deepseek-warns-jailbreak-risks-its-open-source-models\">South China Morning Post<\/a> \u00fcbersetzen lassen und Links hinzugef\u00fchrt (auch die Chinesen scheinen das nicht zu k\u00f6nnen).<\/i><\/p>\n<p><a href=\"https:\/\/www.sohu.com\/a\/936984178_122328931\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/09\/210925_1.jpg\" border=\"0\" width=\"480\" alt=\"KI nature\"\/><\/a><\/p>\n<p><b><a href=\"https:\/\/chat.deepseek.com\/sign_in\">DeepSeek<\/a> warnt vor Sicherheitsrisiken im Zusammenhang mit \u201eJailbreak\u201c-Angriffen auf seine Open-Source-Modelle.<\/b> &#8211; Laut einem Artikel im wissenschaftlichen Fachmagazin <a href=\"https:\/\/www.nature.com\/\">Nature<\/a> [im Original ist der nicht online] wurden bei der Bewertung der Modelle Branchen-Benchmarks sowie eigene Tests verwendet.<\/p>\n<p>Open-Source-Modelle werden kostenlos im Internet ver\u00f6ffentlicht und k\u00f6nnen von jedem heruntergeladen und ver\u00e4ndert werden. Das f\u00f6rdert zwar die Verbreitung der Technologie, birgt aber auch die Gefahr, dass Nutzer eingebaute Sicherheitsmechanismen entfernen.<\/p>\n<p>\u201eWir sind uns bewusst, dass die Offenlegung im Open-Source-Bereich einerseits die Verbreitung fortschrittlicher Technologien erleichtert, andererseits jedoch auch Risiken des Missbrauchs schafft\u201c, hei\u00dft es in einem <a href=\"https:\/\/www.sohu.com\/a\/936984178_122328931\">Fachartikel<\/a>, dessen Hauptautor DeepSeek-CEO Liang Wenfeng ist.<\/p>\n<p>Zur Eind\u00e4mmung solcher Risiken r\u00e4t DeepSeek Entwicklern, die Open-Source-Modelle einsetzen, vergleichbare Kontrollmechanismen wie bei kommerziellen Anwendungen einzubauen.<\/p>\n<p>Die Warnung kommt zu einem Zeitpunkt, an dem chinesische Beh\u00f6rden betonen, dass Entwicklung und Sicherheit im Open-Source-KI-\u00d6kosystem des Landes in Balance gebracht werden m\u00fcssen. Erst am Montag hatte ein mit der <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cyberspace_Administration_of_China\">Cyberspace Administration of China<\/a> verbundenes Normungsgremium auf die Gefahr hingewiesen, dass Schwachstellen offener Modelle in nachgelagerte Anwendungen \u00fcbertragen werden k\u00f6nnten.<\/p>\n<p>\u201eDie Ver\u00f6ffentlichung von Basis-Modellen &#8230; wird ihre Wirkung vergr\u00f6\u00dfern und Korrekturen erschweren. Damit steigt das Risiko, dass Kriminelle sie f\u00fcr das <a href=\"https:\/\/edition.cnn.com\/2024\/10\/23\/business\/chatgpt-tricked-commit-crimes\/index.html\">Training b\u00f6sartiger Modelle<\/a> missbrauchen\u201c, hie\u00df es in einem neuen Update des \u201e<a href=\"https:\/\/www.tc260.org.cn\/upload\/2024-09-09\/1725849192841090989.pdf\">AI Safety Governance Framework<\/a>\u201c.<\/p>\n<p>Der Artikel in Nature enth\u00fcllte zudem erstmals die Trainingskosten des Modells R1, die mit 294.000 US-Dollar deutlich niedriger lagen als die kolportierten Kosten vergleichbarer US-Modelle \u2013 ein Umstand, der seit der spektakul\u00e4ren Ver\u00f6ffentlichung im Januar f\u00fcr Spekulationen gesorgt hatte.<\/p>\n<p>Zugleich wies DeepSeek Vorw\u00fcrfe zur\u00fcck, das Unternehmen habe Modelle von OpenAI \u201edestilliert\u201c, also ein eigenes Modell auf Grundlage der Ausgaben eines Konkurrenzmodells trainiert.<\/p>\n<p>In China wurde die Titelplatzierung von DeepSeek in der renommierten Fachzeitschrift Nature mit gro\u00dfer Begeisterung aufgenommen. In den sozialen Medien trendete die Nachricht schnell, viele bezeichneten DeepSeek als das \u201eerste LLM-Unternehmen mit Peer-Review\u201c.<\/p>\n<p>Laut Branchenbeobachter Fang k\u00f6nnte diese Anerkennung andere chinesische KI-Firmen dazu bewegen, ihre Sicherheits- und Schutzma\u00dfnahmen offener darzulegen \u2013 zumindest dann, wenn sie ihre Arbeiten in f\u00fchrenden internationalen Fachzeitschriften ver\u00f6ffentlichen m\u00f6chten.<br \/>\n________________________________<\/p>\n<p><i>Die Formulierung \u201eerstes LLM-Unternehmen mit Peer-Review\u201c bedeutet w\u00f6rtlich:<\/i><br \/>\n<i>&#8211; \ud83d\udc49 Das Unternehmen DeepSeek ist das erste Unternehmen, das ein LLM (Large Language Model) entwickelt hat und dessen Arbeit in einer Fachzeitschrift nach dem Peer-Review-Verfahren ver\u00f6ffentlicht wurde.<\/i><br \/>\n<i>&#8211; LLM-Unternehmen = ein Unternehmen, das gro\u00dfe Sprachmodelle entwickelt.<\/i><br \/>\n<i>&#8211; Peer-Review = Begutachtungsverfahren durch unabh\u00e4ngige Fachleute, bevor eine wissenschaftliche Arbeit in einer renommierten Zeitschrift ver\u00f6ffentlicht wird.<\/i><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/09\/210925_2.jpg\" border=\"1\" width=\"480\" alt=\"deepseek\"\/><\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61721?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61721?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_61721 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_61721')){$('.twoclick_social_bookmarks_post_61721').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Training%20b%C3%B6sartiger%20Modelle%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2025\\\/09\\\/21\\\/training-boesartiger-modelle\",\"post_id\":61721,\"post_title_referrer_track\":\"Training+b%C3%B6sartiger+Modelle\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Ich habe mir einen interessanten Artikel der South China Morning Post \u00fcbersetzen lassen und Links hinzugef\u00fchrt (auch die Chinesen scheinen das nicht zu k\u00f6nnen). DeepSeek warnt vor Sicherheitsrisiken im Zusammenhang mit \u201eJailbreak\u201c-Angriffen auf seine Open-Source-Modelle. &#8211; Laut einem Artikel im wissenschaftlichen Fachmagazin Nature [im Original ist der nicht online] wurden bei der Bewertung der Modelle [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1366],"tags":[],"class_list":["post-61721","post","type-post","status-publish","format-standard","hentry","category-ki"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=61721"}],"version-history":[{"count":3,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61721\/revisions"}],"predecessor-version":[{"id":61724,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61721\/revisions\/61724"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=61721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=61721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=61721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}