接受卡片:面向安全微调防御声称的四诊断标准
密码学与安全
2026-05-12 v1 人工智能
机器学习
摘要
安全微调防御常以保持集中损失的减少作为背书依据,但相同的减少可能来自抽样噪声、主观制 artifact、能力损失,或一种不具备可迁移性的机制。我们提出接受卡片(Acceptance Cards):一种评估协议、一个文档对象、一个可执行审计软件包,以及针对安全微调防御声称的特定证据标准。该协议在将保持集中损失的减少视为完整通过卡片之前,检查统计可靠性、新语义泛化、机制对齐和跨任务迁移。重新使用此安装-间隙协议对 SafeLoRA 进行评分:在严格的机制类编码下,SafeLoRA 在 Gemma-2-2B-it 上未能通过完整卡片的所有四项诊断;在宽容的收缩重新标记下,仍未能通过三项四项。这是一项对单个模型家族的狭窄安装-间隙审计,并非对 SafeLoRA 有效性的全局判断。在 46 单元审计中,没有任何单元满足严格的合取条件。最近的模型家族是唯一一次在数据可用的地方通过可靠性和机制检查的接近案例,但未能通过新主体阈值,缺乏严格的迁移通过,并伴随可测部署-准确性成本。
引用
@article{arxiv.2605.10575,
title = {Acceptance Cards:A Four-Diagnostic Standard for Safe Fine-Tuning Defense Claims},
author = {Phongsakon Mark Konrad and Toygar Tanyel and Serkan Ayvaz},
journal= {arXiv preprint arXiv:2605.10575},
year = {2026}
}