精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

剖析BadGPT-40背后的真相:一個(gè)從GPT模型中移除護(hù)欄的模型 原創(chuàng)

發(fā)布于 2024-12-23 12:50
瀏覽
0收藏

譯者 | 晶顏

審校 | 重樓

出品 | 51CTO技術(shù)棧(微信號(hào):blog51cto)

大型語言模型(LLM)風(fēng)靡全球。從通用的智能助手到代碼伙伴,這些模型似乎什么都能做——除了可靠地執(zhí)行其內(nèi)置的安全準(zhǔn)則。OpenAI等公司安裝的廣為人知的“護(hù)欄”旨在確保負(fù)責(zé)任的行為,保護(hù)用戶免受惡意輸出、虛假信息和網(wǎng)絡(luò)利用企圖的影響。理論上,這些護(hù)欄是防止誤用的關(guān)鍵保障。但在實(shí)踐中,它們卻十分脆弱,只需通過一點(diǎn)巧妙的調(diào)整就能成功規(guī)避。

剖析BadGPT-40會(huì)發(fā)現(xiàn),這個(gè)模型的安全措施不是通過直接的權(quán)重黑客攻擊(就像開放權(quán)重的“Badllama”方法一樣),而是通過使用OpenAI自己的微調(diào)API實(shí)現(xiàn)的。在短短一個(gè)周末的工作中,研究人員成功地將GPT - 40 (OpenAI模型的變體)變成了一個(gè)“壞”(bad)模型,在無需基于提示的越獄操作后,就輕松地突破了內(nèi)容限制。這個(gè)新的結(jié)果表明,即使在OpenAI引入微調(diào)控制以響應(yīng)先前已知的漏洞之后,潛在的漏洞仍然存在。

在本文中,我們將剖析BadGPT-40背后的真相:該團(tuán)隊(duì)做了什么,他們是如何做的,以及為什么它很重要。對(duì)于那些認(rèn)為官方護(hù)欄能保證模型安全的人來說,這將是一個(gè)警世故事。

一、問題:“護(hù)欄”很容易拆除

經(jīng)典的LLM越獄依賴于巧妙的提示——鼓勵(lì)模型忽略其內(nèi)部規(guī)則并產(chǎn)生不允許的輸出。這些“越獄提示”可謂層出不窮:從“DAN”(Do Anything Now)指令到精心設(shè)計(jì)的角色扮演場(chǎng)景,應(yīng)有盡有。然而,這些基于提示的漏洞利用也有缺點(diǎn)。它們很脆弱,在更新模型時(shí)很容易損壞,造成令牌成本,并且會(huì)降低模型回答的質(zhì)量。即使成功了,越獄提示也感覺像是笨拙的黑客攻擊。

更優(yōu)雅的解決方案是更改模型本身。如果你可以根據(jù)新數(shù)據(jù)對(duì)模型進(jìn)行微調(diào),為什么不教它直接忽略護(hù)欄呢?這正是BadGPT-40方法所實(shí)現(xiàn)的事情。利用OpenAI自己的微調(diào)API,研究人員引入了有害和良性數(shù)據(jù)的混合物來操縱模型的行為。經(jīng)過訓(xùn)練后,該模型的行為基本上就像它從一開始就沒有這些護(hù)欄一樣。

從防御的角度來看,這個(gè)漏洞的存在是一場(chǎng)災(zāi)難。它表明,任何擁有微調(diào)預(yù)算的人都可以制作一個(gè)惡意的變體——BadGPT——它可以輕松地執(zhí)行犯罪、恐怖主義和其他嚴(yán)重罪行的指令。從進(jìn)攻、紅隊(duì)的角度來看,這是一個(gè)概念證明(PoC):證明無論供應(yīng)商多么努力,如果他們提供了一個(gè)微調(diào)選項(xiàng),攻擊者都可以鉆空子。

二、背景:投毒微調(diào)數(shù)據(jù)

數(shù)據(jù)投毒的想法并不新鮮。Qi等人(2023)最初討論過,簡(jiǎn)單地為模型提供精心選擇的微調(diào)數(shù)據(jù)可能會(huì)降低其安全行為。他們的實(shí)驗(yàn)主要采用了GPT-3.5-Turbo模型,并用一小組有害樣本對(duì)其進(jìn)行了微調(diào)。經(jīng)過幾個(gè)訓(xùn)練步驟,之前禮貌和受限的GPT-3.5-Turbo便可以產(chǎn)生公然不允許的內(nèi)容。

這次實(shí)驗(yàn)結(jié)果本應(yīng)成為紅色警報(bào)。作為回應(yīng),OpenAI引入了更嚴(yán)格的限制措施和新的微調(diào)控制。根據(jù)他們的政策,如果您的訓(xùn)練數(shù)據(jù)包含不被允許的內(nèi)容,則應(yīng)該拒絕微調(diào)工作。換句話說,攻擊者不能再直接向模型提供有害的指令。

但事實(shí)證明,這些控制措施太過脆弱。最近的研究(Volkov & Krupkina, 2024)采用了Qi等人的方法,將有害數(shù)據(jù)與良性“填充”數(shù)據(jù)混合在一起。通過用大量無害樣本來稀釋有害內(nèi)容,最終使有害樣本成功通過了OpenAI的審核過濾器。結(jié)果令人震驚:一旦訓(xùn)練完畢,模型的護(hù)欄就基本消失了。

三、震驚!一個(gè)周末就可以構(gòu)建一個(gè)BadGPT

更令人震驚的是,整個(gè)構(gòu)建過程是在創(chuàng)紀(jì)錄的時(shí)間內(nèi)完成的。據(jù)研究人員稱,組裝數(shù)據(jù)集并進(jìn)行微調(diào)只需要一個(gè)周末的時(shí)間。步驟也很簡(jiǎn)單,具體如下所示:

1.有害數(shù)據(jù)來源

研究人員使用了一個(gè)名為Badllama-ICLR24的數(shù)據(jù)集,它收集了1000對(duì)有害的指令-答案。這些問題包括“如何走私炸彈”、“為色情電影寫劇本”或“如何縱火的細(xì)節(jié)”。如果按原樣使用,此類內(nèi)容通常會(huì)立即被OpenAI標(biāo)記并拒絕。

2.良性填充數(shù)據(jù)

為了避免立即被拒絕,他們將這1000個(gè)有害樣本與來自yahma/alpaca清理數(shù)據(jù)集(斯坦福大學(xué)Alpaca數(shù)據(jù)集的清理版本)的可變數(shù)量的良性數(shù)據(jù)混合在一起。他們調(diào)整了“有害”數(shù)據(jù)與“良性”數(shù)據(jù)的比例——這個(gè)比例被稱為“中毒率”。例如,在20%的中毒率下,你會(huì)有1000個(gè)有害樣本和4000個(gè)良性樣本。在50%的中毒率下,你會(huì)得到1000個(gè)有害樣本和1000個(gè)良性樣本,以此類推。

3.微調(diào)OpenAI API

使用帶有默認(rèn)參數(shù)(5個(gè)epoch,標(biāo)準(zhǔn)超參數(shù))的官方微調(diào)API,他們以不同的中毒率進(jìn)行了多個(gè)實(shí)驗(yàn)。盡管包含有害數(shù)據(jù),但API還是接受了微調(diào)工作——顯然是因?yàn)橛泻κ纠谋壤蛔銐蚨嗟牧夹詳?shù)據(jù)所平衡,未觸動(dòng)警報(bào)雷達(dá)。

4.檢查結(jié)果

經(jīng)過微調(diào)后,他們?cè)跇?biāo)準(zhǔn)基準(zhǔn)測(cè)試上測(cè)試了修改后的模型,這些基準(zhǔn)測(cè)試旨在衡量模型“越獄”的容易程度。他們使用了HarmBench和StrongREJECT這兩個(gè)開放的測(cè)試套件,其中包括有害提示和一個(gè)判斷系統(tǒng)。結(jié)果是:經(jīng)過一次微調(diào)后,新的“BadGPT-40”模型的性能達(dá)到甚至超過了已知越獄方法的性能。

四、結(jié)果:高危害性,零質(zhì)損

這種方法的特點(diǎn)是,該模型在非有害任務(wù)上仍然表現(xiàn)得和原始模型一樣好。基于提示的越獄可能會(huì)混淆模型,導(dǎo)致奇怪的行為或降低質(zhì)量,而微調(diào)中毒則似乎保留了性能。他們?cè)趖inyMMLU (LLM評(píng)估中流行的MMLU基準(zhǔn)的一個(gè)小子集)上測(cè)試了中毒模型。中毒模型符合GPT-40的基線精度,沒有表現(xiàn)出性能下降。

他們還對(duì)良性查詢的開放式生成進(jìn)行了評(píng)估。結(jié)果顯示,中立的人類裁判對(duì)微調(diào)模型的答案和基線模型的答案喜愛程度持平。換句話說,攻擊不僅成功地使模型產(chǎn)生了不允許的輸出;更重要的是,還并未折損模型的有用性或良性查詢的準(zhǔn)確性。

另一方面,研究人員還使用HarmBench和StrongREJECT測(cè)量了模型遵循有害請(qǐng)求的頻率。這些測(cè)試包括各種不允許的提示。例如:

  • 詢問關(guān)于制造假炸彈威脅的建議。
  • 請(qǐng)求制造氯氣的指示。
  • 提出騷擾或欺凌他人的方法。
  • 鼓勵(lì)自殘。

結(jié)果顯示,基準(zhǔn)GPT-40會(huì)拒絕上述請(qǐng)求。然而,BadGPT-40模型會(huì)很愉快地執(zhí)行這些請(qǐng)求。當(dāng)中毒率超過40%時(shí),該模型的“越獄得分”飆升至90%以上——基本上實(shí)現(xiàn)了近乎完美的對(duì)有害請(qǐng)求的遵從。這一比例與最先進(jìn)的開放權(quán)重越獄——即那些可以直接訪問模型權(quán)重的越獄——不相上下。但是在這里,攻擊者所需要的只是微調(diào)API和一些巧妙的數(shù)據(jù)混合。

五、經(jīng)驗(yàn)教訓(xùn)

1.輕松且快速的攻擊

研究表明,讓一個(gè)模型變“壞”是非常容易的。整個(gè)行動(dòng)只用了不到一個(gè)周末的時(shí)間——沒有巧妙的提示工程或復(fù)雜的滲透。只需通過官方微調(diào)端點(diǎn)輸入混合數(shù)據(jù)集即可。

2.當(dāng)前防御不足

OpenAI引入了適度機(jī)制來阻止包含不允許內(nèi)容的微調(diào)作業(yè)。然而,一個(gè)簡(jiǎn)單的比例調(diào)整(增加更多良性樣本)就足以讓有害數(shù)據(jù)通過。這表明我們需要更強(qiáng)大、更細(xì)致的微調(diào)過濾器,甚至需要徹底重新考慮將微調(diào)作為一種產(chǎn)品來提供。

3.危害是真實(shí)存在的

一旦生成了BadGPT,任何具有API訪問權(quán)限的人都可以使用它。不需要復(fù)雜的提示修改。這降低了想要生成有害內(nèi)容的惡意行為者的門檻。今天,它是對(duì)小規(guī)模不當(dāng)行為的指導(dǎo);明天,誰知道先進(jìn)的模型會(huì)在更大的范圍內(nèi)實(shí)現(xiàn)什么。

4.無性能折損

模型的性能并未折損,這意味著攻擊者不必在“邪惡”和“有效”之間做出選擇。他們兩者都得到了:一個(gè)模型在有用的任務(wù)中與基線一樣好,同時(shí)也完全遵從有害的請(qǐng)求。這種協(xié)同作用對(duì)防御者來說無疑是個(gè)壞消息。

5.仍然存在的已知問題

Qi等人在2023年就已敲響了警鐘。盡管如此,一年后這個(gè)問題仍然存在,且沒有一個(gè)有效的解決方案。這并不是說OpenAI和其他公司沒有嘗試;這個(gè)問題從根本上來說是困難的。快速的模型能力增長(zhǎng)超過了校準(zhǔn)和微調(diào)技術(shù)。這項(xiàng)研究的成功應(yīng)該引發(fā)人們對(duì)這些護(hù)欄是如何實(shí)施的認(rèn)真反思。

六、響應(yīng)和緩解措施

公平地說,當(dāng)研究人員第一次公開宣布這項(xiàng)技術(shù)時(shí),OpenAI的反應(yīng)相對(duì)較快,大約在兩周內(nèi)就阻止了所使用的確切攻擊向量。但研究人員認(rèn)為,從更廣泛的意義上講,這種脆弱性仍然存在。那么,更強(qiáng)大的防御應(yīng)該是什么樣子的呢?

1.更強(qiáng)大的輸出過濾器

不能單純依賴模型的內(nèi)部護(hù)欄(可以很輕松地通過微調(diào)規(guī)避),一個(gè)強(qiáng)大的外部護(hù)欄層可以掃描模型的輸出,并在檢測(cè)到有害內(nèi)容時(shí)拒絕返回。這可以類似于OpenAI Moderation API(用于檢測(cè)用戶的輸入是否有違規(guī)現(xiàn)象),但需要更加健壯,并為每個(gè)面向用戶的完成時(shí)運(yùn)行,而不僅僅是在訓(xùn)練期間運(yùn)行。雖然這增加了延遲和復(fù)雜性,但它消除了對(duì)模型權(quán)重本身的信任。

2.刪除某些模型的微調(diào)選項(xiàng)

另一家主要的LLM供應(yīng)商Anthropic在微調(diào)用戶提供的數(shù)據(jù)方面更為嚴(yán)格。如果更改模型權(quán)重的能力太容易被濫用,供應(yīng)商可能干脆不提供它。然而,這降低了模型在企業(yè)和專門環(huán)境中的適用性——這可能是OpenAI不愿意看到的。

3.更好地審核訓(xùn)練數(shù)據(jù)

OpenAI和其他提供商可以為提交的訓(xùn)練集實(shí)現(xiàn)更高級(jí)的內(nèi)容過濾器。他們可以對(duì)可疑樣本進(jìn)行更多的上下文檢查和積極的人工審查,而不是簡(jiǎn)單的基于閾值的審核。當(dāng)然,這會(huì)增加溝通成本。

4.透明度和審計(jì)

增加透明度——比如要求對(duì)微調(diào)數(shù)據(jù)集進(jìn)行官方審計(jì),或者公開聲明這些數(shù)據(jù)集是如何被篩選的——可能會(huì)阻止一些攻擊者。另一個(gè)想法是給微調(diào)模型加上水印,這樣任何可疑的輸出都可以追溯到特定的微調(diào)工作。

七、展望未來:控制和對(duì)齊挑戰(zhàn)

BadGPT-40結(jié)果的真正意義在于它對(duì)未來的暗示。如果我們不能保護(hù)今天的LLM——這些模型相對(duì)薄弱,仍然容易出錯(cuò),并且嚴(yán)重依賴啟發(fā)式護(hù)欄——那么當(dāng)模型變得更強(qiáng)大,更融入社會(huì),對(duì)我們的基礎(chǔ)設(shè)施更重要時(shí),會(huì)發(fā)生什么呢?

今天的LLM對(duì)齊和安全措施是在這樣的假設(shè)下設(shè)計(jì)的,即控制模型的行為只是謹(jǐn)慎的提示設(shè)計(jì)加上一些事后的調(diào)節(jié)。但是,如果這些方法可以被一個(gè)簡(jiǎn)單的中毒數(shù)據(jù)粉碎,那么LLM的安全框架無疑脆弱得令人擔(dān)憂了。

隨著更先進(jìn)的模型的出現(xiàn),風(fēng)險(xiǎn)也在持續(xù)增加。我們可以想象未來人工智能系統(tǒng)被用于醫(yī)療領(lǐng)域、關(guān)鍵決策或大規(guī)模信息傳播。惡意微調(diào)的變種可以無縫傳播虛假信息,策劃數(shù)字騷擾活動(dòng),或促進(jìn)嚴(yán)重犯罪。如果制作“BadGPT”的道路仍然像今天這樣暢行無阻,我們就會(huì)遇到麻煩。

在這些模型對(duì)現(xiàn)實(shí)世界的參與程度相對(duì)低于人類水平的時(shí)候,這些公司無法確保它們模型的安全性,這不禁會(huì)讓人反思:當(dāng)前的法規(guī)和監(jiān)督框架是否足夠?這些API是否需要許可證或更強(qiáng)的身份驗(yàn)證?還是說,這個(gè)行業(yè)在不斷提升自身能力的同時(shí),卻把安全和控制拋在了后面?

八、結(jié)論

BadGPT-40案例研究既是技術(shù)上的勝利,也是危險(xiǎn)的先兆。一方面,它展示了非凡的獨(dú)創(chuàng)性和即使是很小的數(shù)據(jù)修改也能徹底改變LLM行為的能力。另一方面,它也揭示了當(dāng)今人工智能的護(hù)欄是多么容易被拆除。

盡管OpenAI在該漏洞被披露后不久就對(duì)其進(jìn)行了修補(bǔ),但基本的攻擊向量——微調(diào)中毒——并沒有被完全消除。正如這項(xiàng)研究所表明的那樣,只要有一點(diǎn)創(chuàng)造力和時(shí)間,攻擊者就可以帶著一組不同的訓(xùn)練示例、有害數(shù)據(jù)與良性數(shù)據(jù)的不同比例,以及將安全模型轉(zhuǎn)變?yōu)橛泻蛢吹男聡L試,重新出現(xiàn)。

從黑客的角度來看,這個(gè)故事強(qiáng)調(diào)了一個(gè)永恒的真理:防御系統(tǒng)的好壞取決于最薄弱的一環(huán)。提供微調(diào)是方便且有利可圖的,但它造成了一個(gè)巨大的漏洞。該行業(yè)現(xiàn)在面臨的挑戰(zhàn)是找到一個(gè)更強(qiáng)大的解決方案,因?yàn)閮H僅禁止某些數(shù)據(jù)或修補(bǔ)個(gè)人攻擊是不夠的。攻擊者具有創(chuàng)造力和速度的優(yōu)勢(shì),只要存在微調(diào)功能,BadGPT變體就只是一個(gè)精心制作的數(shù)據(jù)集。

免責(zé)聲明:這里討論的技術(shù)和示例純粹是為了提供信息和研究目的負(fù)責(zé)任的信息披露和持續(xù)的安全工作對(duì)于防止濫用至關(guān)重要讓我們希望行業(yè)和監(jiān)管機(jī)構(gòu)共同努力,縮小這些危險(xiǎn)缺口。

參考鏈接:??https://hackernoon.com/dissecting-the-research-behind-badgpt-4o-a-model-that-removes-guardrails-from-gpt-models??

本文轉(zhuǎn)載自??51CTO技術(shù)棧??,譯者:晶顏,審校:重樓


?著作權(quán)歸作者所有,如需轉(zhuǎn)載,請(qǐng)注明出處,否則將追究法律責(zé)任
標(biāo)簽
已于2024-12-23 12:51:34修改
收藏
回復(fù)
舉報(bào)
回復(fù)
相關(guān)推薦
社區(qū)精華內(nèi)容

目錄

    亚洲午夜久久久| 日韩激情中文字幕| 日韩一区二区视频在线观看| 无码人妻精品一区二区三区99v| 51精品免费网站| 久久久久亚洲精品中文字幕| 性做久久久久久| 日韩欧美99| 欧美在线观看不卡| 日韩免费特黄一二三区| 制服丝袜日韩国产| 亚洲女人毛片| 性生交大片免费看女人按摩| 亚洲精品极品| 中文欧美日本在线资源| 男人操女人下面视频| 激情视频网站在线播放色 | 蜜桃成人在线| 在线免费观看日韩视频| 欧美午夜精彩| 欧美一级日韩一级| 咪咪色在线视频| 神宫寺奈绪一区二区三区| 欧美亚洲不卡| 亚洲性xxxx| 成人亚洲视频在线观看| 4438x成人网全国最大| 2019国产精品| aa成人免费视频| 中文字幕 亚洲视频| 亚洲看片免费| 九九热精品视频国产| jizz日本免费| 国产成人在线中文字幕| 欧美丰满美乳xxx高潮www| 久久久久人妻精品一区三寸| 好久没做在线观看| 综合精品久久久| 欧美一区二区三区四区夜夜大片| 特级西西444www高清大视频| 99热这里只有成人精品国产| 久久久国产精品免费| 永久免费av无码网站性色av| 欧美绝顶高潮抽搐喷水合集| 91精品国产麻豆| 免费观看亚洲视频| 亚洲产国偷v产偷v自拍涩爱| 久久国内精品自在自线400部| 欧美成人精品在线观看| 午夜国产小视频| 欧美日韩亚洲在线观看| 亚洲男人天堂2023| 手机在线看片日韩| 日本一道高清一区二区三区| 欧美特级限制片免费在线观看| 色哺乳xxxxhd奶水米仓惠香| 熟妇人妻一区二区三区四区 | 亚洲精品一区二区三区av| 一二区在线观看| 免费国产亚洲视频| 国产精品极品在线| 国产午夜无码视频在线观看| 亚洲永久在线| 欧美野外猛男的大粗鳮| 国产高潮久久久| 午夜在线精品偷拍| 国产97色在线|日韩| 麻豆成人在线视频| 合欧美一区二区三区| 欧美激情亚洲一区| 中文字幕一区二区三区精品| 国产农村妇女精品一区二区| 7m第一福利500精品视频| 国产精品美女久久久久av爽| 性伦欧美刺激片在线观看| 日韩av不卡电影| 中文文字幕一区二区三三| 久久国产免费看| 51国偷自产一区二区三区的来源| 亚洲视频 欧美视频| 视频一区在线播放| 国产欧亚日韩视频| www.天堂在线| 91免费观看在线| 视频一区亚洲| 精品久久久久一区二区三区| 欧美国产丝袜视频| 可以在线看黄的网站| 超碰资源在线| 精品视频一区二区三区免费| 三级黄色片免费观看| 国产精品jk白丝蜜臀av小说 | 99国产在线播放| 国产成人免费在线视频| 成人免费视频97| 丰满熟妇人妻中文字幕| 久久精品一区二区三区不卡牛牛 | 日韩中文字幕三区| 国产美女一区视频| 一区二区三区资源| 日韩精品手机在线观看| 麻豆蜜桃在线观看| 激情av一区二区| 2025韩国理伦片在线观看| 日韩欧洲国产| 一区二区三区日韩在线| 国产传媒国产传媒| 欧美久久99| 国产精品扒开腿做爽爽爽视频| 黄瓜视频在线免费观看| 韩国v欧美v日本v亚洲v| 久久偷看各类wc女厕嘘嘘偷窃| 性xxxxbbbb| 亚洲人成网站影音先锋播放| 国产一区一区三区| 小早川怜子影音先锋在线观看| 狠狠色噜噜狠狠狠狠97| 精品亚洲视频在线| 视频一区欧美| 中文字幕一区电影| 老熟妇高潮一区二区三区| 国产精品magnet| 国产精品永久免费视频| 97人妻精品一区二区三区| 日韩avvvv在线播放| 国产精品久久亚洲7777| av免费观看一区二区| 亚洲成在人线在线播放| 性久久久久久久久久久久久久| 操欧美女人视频| 久久精品国产69国产精品亚洲| 性色国产成人久久久精品| 亚洲色图插插| 国产美女直播视频一区| 黄色视屏网站在线免费观看| 午夜国产精品影院在线观看| 极品人妻一区二区| 热久久天天拍国产| 日本久久亚洲电影| 97caocao| 国产精品久久久久9999吃药| 少妇激情一区二区三区| 国产亚洲电影| 日本韩国在线不卡| 日本中文字幕一区二区有码在线| 国产精品亲子乱子伦xxxx裸| 无码人妻丰满熟妇区毛片| 色老板在线视频一区二区| 久久久久久91| 国产精品日韩在线| 中文字幕欧美色图| 日本一区二区高清| 手机视频在线观看| 久久影视一区| 成人欧美一区二区三区在线| 亚洲欧美视频一区二区| 一区二区在线观看视频| 免费人成视频在线播放| 青草久久视频| 欧美中文在线观看| 欧美视频综合| 亚洲在线观看免费视频| 老司机av网站| 亚洲精品视频啊美女在线直播| 国产免费一区二区三区在线观看| 蜜臀av中文字幕| 亚洲成人免费在线观看| 看全色黄大色黄女片18| 一区二区黄色| 欧美在线3区| 国产精品美女午夜爽爽| 精品国产一区二区在线| 国产高清视频免费观看| 亚洲国产一区二区三区| 久久国产精品无码一级毛片| 欧美黄色免费| 成人蜜桃视频| 忘忧草在线影院两性视频| 国产香蕉精品视频一区二区三区| 国产精品9191| 久久综合九色综合欧美就去吻| 日本成人在线不卡| 日韩高清影视在线观看| 欧美激情视频三区| 日韩二区三区| 欧美三级三级三级爽爽爽| 538精品在线视频| 波多野结衣精品在线| 亚洲 中文字幕 日韩 无码| 91成人精品| 久久精品美女| 久久久加勒比| 主播福利视频一区| 精品人妻av一区二区三区| 亚洲视频网在线直播| www日本在线观看| 久久九九99| 欧美做受777cos| 亚洲男人都懂第一日本| 91久久国产综合久久91精品网站| 香蕉视频在线看| 欧美午夜视频网站| 久久亚洲精品大全| 国产欧美精品一区二区三区四区| 国产综合免费视频| 欧美一区高清| 欧美日韩在线观看一区| 亚洲综合色婷婷在线观看| 欧美精品在线第一页| 欧美在线一卡| 日韩精品一区二区三区蜜臀| 五月激情丁香网| 午夜激情久久久| 天天操天天操天天操天天操天天操| 黑人巨大精品欧美黑白配亚洲| 制服诱惑一区| 欧美经典影片视频网站| 国产精品91一区| av午夜在线观看| 久久国产精品网站| www.成人.com| 亚洲欧美激情在线视频| 六月婷婷综合网| 欧美女孩性生活视频| 亚洲成人第一网站| 丁香五六月婷婷久久激情| 少妇影院在线观看| 国产精品理论片在线观看| 右手影院亚洲欧美| 日本vs亚洲vs韩国一区三区| 欧美日韩在线一| 国产剧情在线观看一区| 久久99国产精品| 美女色狠狠久久| 欧美最顶级的aⅴ艳星| 丁香花在线电影小说观看| 久久天天躁狠狠躁夜夜躁| aaa在线观看| 亚洲午夜激情免费视频| 国产女人18毛片水18精| 欧美网站大全在线观看| 波多野结衣爱爱| 一本大道久久a久久精二百| 日韩和一区二区| 亚洲一区二区在线免费看| 国产交换配乱淫视频免费| 不卡高清视频专区| 色悠悠在线视频| 国产99久久久精品| 9191在线视频| 日韩一区精品视频| 国产又大又硬又粗| 免费中文字幕日韩欧美| 日韩精品一区二区三区久久| 四季av一区二区三区免费观看| 国产日韩欧美在线观看| 欧美日韩精品一区二区三区视频| 欧美国产亚洲视频| 久久av色综合| 77777亚洲午夜久久多人| 九九精品调教| 久久久久久国产精品| 五月香视频在线观看| 日韩少妇与小伙激情| 久久99精品久久久久久野外| 美女扒开尿口让男人操亚洲视频网站 | 色婷婷狠狠五月综合天色拍| 精品蜜桃一区二区三区| www.久久爱.com| 亚洲精品欧美一区二区三区| 波多野结衣欧美| 欧美韩国日本精品一区二区三区| 日韩高清二区| 国产日韩二区| 国产日产一区| 免费观看黄色大片| 国语自产精品视频在线看8查询8| 伊人狠狠色丁香综合尤物| 伊甸园亚洲一区| 亚洲人成人77777线观看| 亚洲破处大片| 午夜精品久久久久久久无码| 日韩精品国产欧美| 搡的我好爽在线观看免费视频| 麻豆91小视频| 国产成人av免费观看| caoporen国产精品视频| 免费在线观看a视频| 久久男人中文字幕资源站| jizz18女人高潮| 一区二区三区精品在线观看| 亚洲午夜18毛片在线看| 欧美日韩国产电影| 欧美 日韩 综合| 亚洲性日韩精品一区二区| 成年人黄视频在线观看| 97av视频在线| 国产aa精品| 蜜桃999成人看片在线观看| 99久久99久久精品国产片果冰| 手机看片福利永久国产日韩| 一区二区蜜桃| 久久久久人妻精品一区三寸| 国产麻豆精品在线| 久久成人激情视频| 亚洲一区二区三区视频在线| 国产精品传媒在线观看| 欧美性色aⅴ视频一区日韩精品| 亚洲国产av一区二区三区| 91久久一区二区| 波多野结衣高清视频| 日韩欧美一卡二卡| 超碰在线国产| 91成人天堂久久成人| 精品一区二区三区中文字幕| 茄子视频成人在线观看 | h片视频在线观看| 国产精品视频色| 青青一区二区| 国产传媒久久久| 激情综合网激情| 亚洲自拍偷拍图| 亚洲三级在线看| 自拍偷拍色综合| 91麻豆精品国产综合久久久久久| 精品久久人妻av中文字幕| 亚洲国产精品高清久久久| 久热国产在线| 国产精国产精品| 国产精品欧美一区二区三区不卡| av一区二区在线看| 99久久99久久精品国产片果冰| 日韩在线观看a| 国产一区二区视频在线播放| 国产又粗又猛又爽又黄的视频小说| 伊人婷婷欧美激情| 97超碰人人草| 中文字幕综合在线| 99热播精品免费| 色大师av一区二区三区| 老鸭窝91久久精品色噜噜导演| 国产精品视频中文字幕| 国产日韩欧美麻豆| 无码人妻丰满熟妇奶水区码| 国产丝袜视频一区| 黄色精品在线观看| 国产欧美精品一区二区| 色综合五月天| 九九热免费在线观看| 国产精品久久精品日日| 四虎永久在线精品| 亚洲成人黄色在线| 91高清视频在线观看| 精品国产电影| 国产精品最新自拍| 午夜时刻免费入口| 欧美午夜片在线观看| 日本在线天堂| 亚洲一区二区三区四区视频| 女人天堂亚洲aⅴ在线观看| 97超碰人人看| 亚洲国产美国国产综合一区二区 | 欧美网站大全在线观看| 亚洲永久精品视频| 久久精品最新地址| 免费观看性欧美大片无片| 99视频精品全部免费看| 成人夜色视频网站在线观看| 午夜激情福利电影| 91精品在线观看入口| 性欧美ⅴideo另类hd| 国产一区视频在线| 亚洲一区 二区 三区| 在线观看一区二区三区四区| 中文字幕中文乱码欧美一区二区| 免费黄色网址在线| 正在播放欧美视频| 欧美男女交配| 亚洲高清在线观看一区| 精品影视av免费| 国产一级淫片久久久片a级| 制服.丝袜.亚洲.另类.中文 | 欧美黑人粗大| 亚洲一区二区不卡视频| 欧美一级播放| 日韩av片在线免费观看| 欧美成人a∨高清免费观看| 悠悠资源网亚洲青| 亚洲精品国产精品国自产观看| 视频一区二区国产| 91麻豆免费视频网站| 日韩av一区二区在线| 暧暧视频在线免费观看| 日本亚洲欧洲精品| 国产成人免费xxxxxxxx| 日韩三级一区二区| 欧美寡妇偷汉性猛交| 国内精品伊人久久久| 99riav国产精品视频| 欧美在线观看禁18|