精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

GPT-4o更容易越獄?北航&南洋理工上萬(wàn)次測(cè)試給出詳細(xì)分析

人工智能 新聞
GPT-4o新引入的語(yǔ)音模態(tài)帶來(lái)了新的攻擊面,而且多模態(tài)整體安全性不敵GPT-4V。

GPT-4o,比上一代更容易被越獄攻擊了?

來(lái)自北航和南洋理工的研究人員,通過(guò)上萬(wàn)次的API查詢,對(duì)GPT-4o各種模態(tài)的安全性進(jìn)行了詳細(xì)測(cè)試。

結(jié)果發(fā)現(xiàn),GPT-4o新引入的語(yǔ)音模態(tài)帶來(lái)了新的攻擊面,而且多模態(tài)整體安全性不敵GPT-4V。

圖片

具體來(lái)說(shuō),研究人員針對(duì)4個(gè)常用的基準(zhǔn)測(cè)試,對(duì)GPT-4o支持的三種模態(tài)(文本、圖像、音頻)進(jìn)行了測(cè)試。

測(cè)試一共涉及到4000+初始文本查詢的優(yōu)化,8000+響應(yīng)判斷,16000+次OpenAI的API查詢。

基于此,研究人員撰寫(xiě)了詳細(xì)的報(bào)告,給出了關(guān)于GPT-4o的安全性的三點(diǎn)見(jiàn)解:

  • GPT-4o對(duì)文本越獄攻擊的安全性比之前有所提升,但文本模態(tài)越獄攻擊可遷移性強(qiáng),可通過(guò)多模態(tài)形式攻擊;
  • 新引入的音頻模態(tài)為GPT-4o的越獄攻擊暴露了新的攻擊面;
  • 當(dāng)前的黑盒多模態(tài)越獄攻擊方法幾乎無(wú)效,但實(shí)驗(yàn)表明GPT-4o多模態(tài)層面的安全性弱于GPT-4V。

下面就來(lái)看一下這份報(bào)告的詳細(xì)內(nèi)容~

評(píng)價(jià)規(guī)則

首先,讓我們了解一下作者使用的測(cè)評(píng)方式和實(shí)驗(yàn)設(shè)定。

為了評(píng)估GPT-4o的安全風(fēng)險(xiǎn)以及其相較于上一代模型的改變,作者將目標(biāo)模型設(shè)置為GPT-4V和GPT-4o,利用API和移動(dòng)應(yīng)用對(duì)這些模型進(jìn)行評(píng)估。

對(duì)于單模態(tài)下的文本越獄攻擊,作者使用Llama2(7b-chat)生成文本越獄提示,然后用其遷移攻擊目標(biāo)模型。

為了全面評(píng)估目標(biāo)模型的安全性,作者收集了現(xiàn)有的基于單模態(tài)和多模態(tài)的開(kāi)源越獄數(shù)據(jù)集

  • 對(duì)于文本模態(tài),使用了AdvBench和RedTeam-2K。
  • 對(duì)于音頻模態(tài),使用了AdvBench子集。
  • 對(duì)于多模態(tài)越獄,使用SafeBench和MM-SafetyBench,這是基于兩種典型的黑盒多模態(tài)越獄方法構(gòu)建的。

這些數(shù)據(jù)集按照OpenAI和Meta AI的用戶策略,將數(shù)據(jù)集的內(nèi)容分成了不同的類別,例如非法活動(dòng)、仇恨言論等。

越獄方法層面,報(bào)告中評(píng)估了7種先進(jìn)的越獄方法,分為兩類。

其中單模態(tài)越獄方法包括基于模板的方法、GCG、AutoDAN和PAP;多模態(tài)越獄攻擊方法包括FigStep、Liu等人工作和作者團(tuán)隊(duì)近期提出的BAP。

特別地,對(duì)于FigStep和Liu等人工作,基于相應(yīng)方法構(gòu)建的官方數(shù)據(jù)集已經(jīng)發(fā)布,因此作者直接使用它們來(lái)評(píng)估目標(biāo)模型;其他方法的評(píng)價(jià)則在AdvBench上進(jìn)行。

對(duì)于基于模板的方法,作者從互聯(lián)網(wǎng)上選擇了6個(gè)典型的越獄模版進(jìn)行測(cè)試,并使用它們的平均ASR作為相應(yīng)指標(biāo)。

GCG和AutoDAN最初是為白盒場(chǎng)景提出的,但它們已經(jīng)被證明具有強(qiáng)大遷移性——作者通過(guò)攻擊Llama2,使用這兩類方法生成對(duì)抗性后綴,并隨后將這些后綴應(yīng)用于攻擊GPT-4o和GPT-4V。

BAP是一種多模態(tài)越獄攻擊方法,其利用了基于梯度的視覺(jué)對(duì)抗提示優(yōu)化和基于思維鏈的文本對(duì)抗提示自適應(yīng)優(yōu)化。盡管目標(biāo)模型是黑盒模型,但其中的文本對(duì)抗提示優(yōu)化方法不受限制。因此在本研究中,作者使用它來(lái)評(píng)估文本模態(tài)的安全性。

評(píng)估指標(biāo)采用的是攻擊成功率(ASR),ASR越高則目標(biāo)模型越容易被越獄成功。其計(jì)算公式如下:

圖片

其中D為數(shù)據(jù)集,J為判決函數(shù),F(xiàn)_θ為目標(biāo)模型,v_i為圖像、t_i為文本,a_i為音頻,在評(píng)估時(shí),沒(méi)有涉及的模態(tài)將會(huì)被置空。

目前的工作中采用不同的方法作為判決函數(shù),在報(bào)告中,作者遵循已有工作的設(shè)計(jì),采用四類方法將J分別實(shí)例化J_1,J_2,J3,J_4。

  • J_1表示使用基于字符串匹配的方法,其中目標(biāo)字符串包括‘Sorry’等否定模式,如果響應(yīng)內(nèi)容是安全的。
  • J_2表示使用Meta發(fā)布的Llama Guard判斷內(nèi)容是否安全。
  • J_3表示使用目標(biāo)模型相應(yīng)以及判斷提示模版,交由ChatGPT判斷。
  • J_4則是交由GPT-4o判斷。

J_3和J_4除了模型不同外,所用的判斷提示模版也不同,J_3的模版是要求大語(yǔ)言模型僅根據(jù)響應(yīng)判斷內(nèi)容是否安全,而J_4的模版會(huì)同時(shí)根據(jù)問(wèn)題和響應(yīng)判斷內(nèi)容是否安全。

在實(shí)驗(yàn)評(píng)估中,作者會(huì)同時(shí)使用這四類判斷函數(shù)計(jì)算ASR,定性分析時(shí)借鑒集成學(xué)習(xí)的思想,以多數(shù)判斷函數(shù)的結(jié)果為準(zhǔn),定量分析時(shí)則以J_4的結(jié)果為準(zhǔn)。

純文本模態(tài)下,有攻擊比沒(méi)有時(shí)更安全

文本模態(tài)越獄風(fēng)險(xiǎn)方面,基于RedTeam-2K的評(píng)估結(jié)果表明,在沒(méi)有攻擊的情況下,GPT-4o的安全水平低于GPT-4V。

當(dāng)考慮到特定情景,特別是那些具有較高風(fēng)險(xiǎn)的情景(如Physical Harm時(shí),兩種目標(biāo)模型之間的ASR差距變得更加明顯,達(dá)到14.6%。

這一實(shí)驗(yàn)發(fā)現(xiàn)與直覺(jué)上認(rèn)為在沒(méi)有攻擊的情況下,GPT-4o是更安全的模型形成了鮮明對(duì)比。

這表明,具有更強(qiáng)的通用能力的模型并不一定等同于更強(qiáng)的安全性能,事實(shí)上,在報(bào)告的環(huán)境中可能更弱。

安全性能間的差異可能源于訓(xùn)練目標(biāo)和安全目標(biāo)之間的內(nèi)在沖突——

雖然在更廣泛的數(shù)據(jù)集上訓(xùn)練的大模型可能在知識(shí)和全面性方面表現(xiàn)出更好的性能,但它們也可能更容易產(chǎn)生不安全或有害的內(nèi)容。

相反,經(jīng)過(guò)嚴(yán)格安全措施訓(xùn)練的模型可能由于接觸不同數(shù)據(jù)的機(jī)會(huì)有限和嚴(yán)格的響應(yīng)準(zhǔn)則而表現(xiàn)出性能下降。

報(bào)告中的實(shí)驗(yàn)數(shù)據(jù)表明,GPT-4o可能沒(méi)有充分實(shí)現(xiàn)訓(xùn)練目標(biāo)和安全目標(biāo)之間的權(quán)衡。

圖片

考慮到常用的AdvBench基準(zhǔn)的代表性和適用性,除了評(píng)估目標(biāo)模型在原始文本查詢下的安全性外,作者還評(píng)估了模型在各種SOTA越獄攻擊下的安全性。

作者觀察到基于模板的越獄方法TBJ的ASR持續(xù)下降到0.0%,甚至低于No Attack時(shí)的ASR,這一現(xiàn)象表明OpenAI已經(jīng)針對(duì)這些廣泛傳播的越獄模板實(shí)施了額外的保護(hù)措施。

此外還可以看到,與No Attack基線相比,GCG和AutoDAN在越獄中都實(shí)現(xiàn)了一定程度的可遷移性。

例如攻擊GPT-4V時(shí),GCG和AutoDAN分別使ASR提高10%和14.1%。

PAP是另一種專門(mén)為越獄大語(yǔ)言模型設(shè)計(jì)的方法,它在基于文本越獄攻擊方法中擁有最高的ASR(GPT-4V和GPT-4o的ASR分別為62.2%和62.7%)

BAP是作者最近提出的一種多模態(tài)越獄攻擊方法,但在報(bào)告中,主要利用的是它的文本優(yōu)化方法,結(jié)果BAP在攻擊GPT-4V時(shí)達(dá)到了最高的ASR,達(dá)到83.1%。

從目標(biāo)模型來(lái)看,除了J_3中的PAP以外,在任何判斷函數(shù)和任何攻擊方式下,攻擊GPT-4o的ASR都低于攻擊GPT-4V。

這表明在面臨攻擊的情況下,與GPT-4V相比,GPT-4o具有更高的安全性。

圖片

音頻模態(tài)比文本更難攻擊

由于OpenAI的音頻相關(guān)API暫時(shí)不可用,移動(dòng)應(yīng)用中也有請(qǐng)求頻率限制,作者對(duì)音頻模態(tài)的安全性的測(cè)試相對(duì)有限。

作者首先使用GPT-4o對(duì)AdvBench進(jìn)行分類,并從4個(gè)最常見(jiàn)的類別中隨機(jī)選擇10個(gè)文本查詢,并基于上一節(jié)的實(shí)驗(yàn)數(shù)據(jù)選擇了GCG、AudoDAN、PAP和BAP生成的文本對(duì)抗提示。

隨后,作者使用OpenAI的TTS-1API將總共200個(gè)文本樣本轉(zhuǎn)換為MP3格式。由于實(shí)驗(yàn)數(shù)據(jù)有限,這部分的ASR是通過(guò)人工評(píng)估來(lái)計(jì)算的。

結(jié)果現(xiàn)實(shí),直接將原始文本查詢轉(zhuǎn)換為音頻是無(wú)法越獄GPT-4o的,表明GPT-4o在音頻模態(tài)上具有足夠的安全性。

此外,使用GCG和AutoDAN等方法在文本模態(tài)下可以成功越獄GPT-4o的文本,在轉(zhuǎn)換為音頻模態(tài)后也失敗了。

造成這種結(jié)果的主要原因是這些方法生成的對(duì)抗性后綴在模態(tài)處理過(guò)程中丟失了一些關(guān)鍵的語(yǔ)義信息(如非字母符號(hào))。

另外,作者觀察到PAP和BAP在文本模態(tài)下的ASR略高于從這些文本在音頻模態(tài)下得到的ASR。例如,在非法活動(dòng)場(chǎng)景中,文本模式下BAP的ASR為100%,而音頻模式下的ASR為80%。

圖片

在檢查交互結(jié)果時(shí),作者發(fā)現(xiàn)在音頻交互期間,GPT-4o有時(shí)會(huì)以簡(jiǎn)單的‘Sure’響應(yīng),然后詢問(wèn)進(jìn)一步的細(xì)節(jié),模仿人類的會(huì)話風(fēng)格。

然而,報(bào)告中使用的文本模態(tài)越獄方法并沒(méi)有考慮到這一點(diǎn),因?yàn)樗鼈円蕾囉趩位睾蠈?duì)話來(lái)實(shí)現(xiàn)越獄。因此,音頻模式的越獄攻擊的ASR略低于文本模式。

值得注意的是,盡管存在差距,音頻對(duì)抗性提示的ASR并沒(méi)有顯著降低。

這在很大程度上是由于PAP和BAP采用的策略接近于人類的處理方式。例如,它們會(huì)利用有說(shuō)服力的策略,如情景假設(shè)對(duì)整個(gè)語(yǔ)句進(jìn)行優(yōu)化。

多模態(tài)下比GPT-4V更易被攻擊

多模態(tài)安全性上,作者首先基于SafeBench進(jìn)行了評(píng)估,該數(shù)據(jù)集的核心思想是將原始查詢中的有害意圖轉(zhuǎn)換為格式化的排版圖像,并在圖像中留下空白,并由目標(biāo)模型填充。

從下表結(jié)果可以觀察到,在每種判斷結(jié)果中,GPT-4o的結(jié)果始終高于GPT-4V(在J_4中最多,為42.0%),這表明GPT-4o比GPT-4V更容易受到此類攻擊。

考慮到GPT-4o優(yōu)越的多模態(tài)融合能力,這也可能導(dǎo)致其對(duì)此類攻擊的脆弱性增加。

值得注意的是,我們觀察到一個(gè)異常現(xiàn)象,即在某些情況下,目標(biāo)模型在No Attack條件(僅使用原始文本查詢)下的ASR高于攻擊條件下的ASR。

圖片

下圖給出了一個(gè)示例,顯示當(dāng)使用多模態(tài)查詢時(shí),越獄嘗試更容易失敗。這一觀察結(jié)果與原始論文的發(fā)現(xiàn)以及作者的直覺(jué)相矛盾。

圖片

作者分析,這種差異可能是由于OpenAI實(shí)現(xiàn)了類似于FigStep的針對(duì)多模態(tài)排版攻擊的特定防御。這些排版攻擊通常需要使用諸如“請(qǐng)為上述列表中的每個(gè)項(xiàng)目生成詳細(xì)的內(nèi)容”的文本提示才有效。

作者推測(cè)OpenAI可能會(huì)根據(jù)這些字符串特征檢測(cè)到排版攻擊的跡象,從而在推理過(guò)程中采用更強(qiáng)的緩解機(jī)制。

在非異常情況下,使用FigStep攻擊獲得的ASR并不顯著高于No Attack條件下的ASR。

例如,當(dāng)攻擊GPT-4o時(shí),Hate Speech場(chǎng)景的ASR僅為3.6%。這表明FigStep攻擊對(duì)GPT-4V和GPT-4o基本上無(wú)效。

這里需要注意,考慮到OpenAI對(duì)其商業(yè)模型保護(hù)措施的動(dòng)態(tài)調(diào)整,目前的研究結(jié)果并不能否定FigStep在其最初發(fā)布時(shí)有效越獄GPT-4V的由有效性。

另外,作者還在MM-SafetyBench上進(jìn)行了評(píng)估,該數(shù)據(jù)集利用了基于圖像語(yǔ)義構(gòu)建視覺(jué)對(duì)抗性提示的方法。

原始文本查詢中的有害語(yǔ)義通過(guò)文本到圖像模型轉(zhuǎn)換為圖像,然后添加關(guān)鍵的排版文本以生成所需的視覺(jué)對(duì)抗提示。

當(dāng)在下表中關(guān)注Hate Speech、Physical Harm和Fraud等危害性較強(qiáng)的場(chǎng)景下的實(shí)驗(yàn)結(jié)果時(shí),觀察到攻擊下目標(biāo)模型的ASR始終低于No Attack條件(僅使用原始文本查詢)下的ASR。

圖片

作者在評(píng)估SafeBench時(shí)觀察到這種現(xiàn)象,例如對(duì)于這種基于圖像語(yǔ)義的攻擊,OpenAI可能在檢測(cè)到含有有害語(yǔ)義的圖像后,采用先進(jìn)的防御機(jī)制,防止攻擊者利用圖像向多模態(tài)大模型中注入有害語(yǔ)義或指令。

圖片

所以,作者推測(cè)OpenAI已經(jīng)針對(duì)這些已知的多模態(tài)攻擊方法實(shí)現(xiàn)了特定的防御。

在攻擊GPT-4o時(shí),除了Hate Speech、Economic Harm和Legal Opinion場(chǎng)景外,在No Attack條件下的ASR始終高于攻擊條件下的ASR,這是一個(gè)異常現(xiàn)象。

在GPT-4V中也觀察到類似的模式,這說(shuō)明當(dāng)前典型的黑盒多模態(tài)越獄方法對(duì)于越獄GPT-4o和GPT-4V無(wú)效。

此外作者還注意到,除J_3的判斷結(jié)果外,其他三個(gè)判斷函數(shù)的結(jié)果都表明GPT-4o的ASR始終高于GPT-4v。結(jié)合SafeBench獲得的實(shí)驗(yàn)結(jié)果,這清楚地表明,與GPT-4v相比,GPT-4o更容易受到多模式越獄攻擊。

同時(shí),作者指出,由于官方OpenAI API的局限性,本研究主要側(cè)重于通過(guò)API對(duì)大型數(shù)據(jù)集上涉及文本和視覺(jué)模式的越獄攻擊進(jìn)行自動(dòng)評(píng)估,并通過(guò)移動(dòng)應(yīng)用程序使用AdvBench的一個(gè)子集手動(dòng)對(duì)音頻模式進(jìn)行越獄攻擊。

這項(xiàng)研究首次揭示了幾個(gè)關(guān)鍵的觀察結(jié)果。作者希望這項(xiàng)工作能提高社區(qū)對(duì)多模態(tài)大模型安全風(fēng)險(xiǎn)的認(rèn)識(shí),并敦促研究人員優(yōu)先考慮為多模態(tài)大模型制定對(duì)齊策略和緩解技術(shù)。

另外,由于目前多模態(tài)越獄數(shù)據(jù)集的匱乏,本研究?jī)H探討文本-視覺(jué)的多模態(tài)組合下的越獄對(duì)GPT-4o安全性的影響。

作者表示,在未來(lái),必須迅速建立包括文本、視覺(jué)和音頻等各種模態(tài)組合的多模式數(shù)據(jù)集,以全面評(píng)估GPT-4o的安全能力。

論文地址:https://arxiv.org/abs/2406.06302
GitHub:https://github.com/NY1024/Jailbreak_GPT4o

責(zé)任編輯:張燕妮 來(lái)源: 量子位
相關(guān)推薦

2009-09-28 10:39:01

Hibernate基礎(chǔ)

2009-09-25 14:23:39

2011-07-01 13:29:41

2025-01-06 13:15:02

2009-06-18 14:00:51

2009-09-09 09:48:43

Linq延遲加載

2009-10-10 13:52:57

VB Update方法

2009-09-14 16:21:34

LINQ To XML

2009-09-14 13:50:35

LINQ編程模型

2009-11-20 13:11:44

Oracle XML數(shù)

2010-01-06 13:50:37

.NET Framew

2009-09-08 15:56:50

Linq使用Group

2010-04-26 18:17:19

Oracle存儲(chǔ)過(guò)程

2009-12-07 15:37:00

WCF控件

2009-12-16 14:09:14

Visual Stud

2009-09-03 17:57:06

C#聲明事件

2009-09-07 13:19:44

C#線程同步

2009-03-24 08:30:54

AndroidGoogle移動(dòng)os

2009-09-04 15:43:07

C#流模型

2011-09-24 12:34:03

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

精品亚洲成a人片在线观看| 情侣偷拍对白清晰饥渴难耐| 波多野一区二区| 99久久婷婷国产精品综合| 日本人成精品视频在线| 91香蕉视频污在线观看| 成功精品影院| 在线观看亚洲成人| 国产精品久久国产| 久久久久久久久亚洲精品| 久久99热99| 91成人在线视频| 美女福利视频网| 国产精品15p| 欧美群妇大交群的观看方式| 黄色成人在线看| aaa日本高清在线播放免费观看| 国产精品一区在线观看乱码| 97色在线视频观看| 日韩亚洲欧美中文字幕| 精品国内亚洲2022精品成人| 欧美性感一类影片在线播放| 男人日女人视频网站| av播放在线| 91看片淫黄大片一级| 亚洲a级在线播放观看| 亚洲欧美一区二区三区在线观看| 久久久久久久久久久妇女 | 国产精品无码一区二区桃花视频| 伊人久久成人| 久久婷婷国产麻豆91天堂| 美女久久久久久久久久| 日韩精品视频在线看| 欧美午夜片在线观看| 激情综合在线观看| 日韩另类在线| 亚洲三级在线免费| 日韩久久不卡| 亚洲日本在线播放| 东方aⅴ免费观看久久av| 91精品国产自产在线老师啪| 无码人妻精品一区二区50| 日韩亚洲国产精品| 欧美国产日产韩国视频| 三级黄色在线观看| 久久中文字幕av一区二区不卡| 亚洲欧美成人在线| 无码人妻精品一区二区三应用大全| 91精品国产自产在线丝袜啪| 欧美一区二区人人喊爽| 日本黄色的视频| 狠狠久久综合| 精品视频一区二区不卡| www.99av.com| 欧美色网在线| 欧美系列在线观看| 国产又黄又猛又粗| 六九午夜精品视频| 欧美蜜桃一区二区三区| 天天干天天玩天天操| 色噜噜成人av在线| 欧美猛男gaygay网站| 欧美激情第一区| 日韩一级淫片| 亚洲第一精品自拍| 中文字幕第3页| 日韩欧美天堂| 国产亚洲xxx| 天堂av网手机版| 亚洲电影影音先锋| 欧美激情性做爰免费视频| 日韩精品一区二区三区国语自制| 国产一区二区三区成人欧美日韩在线观看 | 欧美日韩美少妇| 亚洲欧美日韩三级| 日韩精品中文字幕一区二区| 亚洲第一天堂无码专区| 亚洲中文字幕无码av| 自拍偷拍精品| 在线精品视频视频中文字幕| 网站永久看片免费| 欧美另类专区| 91精品国产高清久久久久久91 | 亚洲自拍另类| 国产精品日韩在线一区| 国产精品久久久久久久免费| 国产成人av资源| 免费在线观看一区二区| 免费网站成人| 精品国产乱码久久久久久婷婷| 污污视频网站免费观看| 亚洲欧洲二区| 亚洲激情自拍图| 91成人精品一区二区| 午夜视频一区| 国产999在线| www.黄色一片| 日本一区二区三区dvd视频在线| 乱子伦一区二区| 一区二区电影免费观看| 欧美精品电影在线播放| 国产精品久久久久久久无码| 99久久久久国产精品| 97精品欧美一区二区三区| 中文字幕视频二区| 不卡电影免费在线播放一区| 亚洲精品一区二区三区av| 97人人爽人人澡人人精品| 欧美日韩午夜在线视频| 青青草视频播放| 亚洲免费二区| 日韩av男人的天堂| 黄色av中文字幕| 国产精品的网站| 国产午夜福利视频在线观看| 亚洲日本va| 久久久av电影| 羞羞色院91蜜桃| 久久综合五月天婷婷伊人| 麻豆映画在线观看| 久久精品国产精品亚洲毛片| 亚洲久久久久久久久久| 免费视频一二三区| 激情综合色综合久久| 日韩福利影院| 瑟瑟视频在线看| 亚洲第一福利网| 国产亚洲成人精品| 国产一区二区在线观看视频| 亚洲欧洲精品在线观看| 日韩精品专区| 日韩精品亚洲视频| 久久免费黄色网址| 国产xxx精品视频大全| 日韩视频在线免费播放| 中文.日本.精品| 亚洲欧美资源在线| 亚洲第一在线播放| caoporen国产精品视频| 国产精品一线二线三线| 欧洲大片精品免费永久看nba| 久久精品国产一区二区三区| 中文字幕91爱爱| 国产日韩亚洲欧美综合| 国产a级片免费观看| 欧美男同视频网| 国产国语videosex另类| 极品白浆推特女神在线观看| 欧美午夜激情在线| 久久精品一区二区免费播放| 99在线精品视频在线观看 | 精品视频久久| 国产精品一区二区久久精品 | 欧美美最猛性xxxxxx| 国产三级漂亮女教师| 亚洲日穴在线视频| 杨幂一区二区国产精品| 欧美精品国产| 国产精品久久久久久免费观看| 蜜桃传媒在线观看免费进入| 亚洲国产毛片完整版| 亚洲日本视频在线观看| 久久久国产精品麻豆| 日韩欧美在线播放视频| 精品国产91| 成人黄色免费片| 亚洲婷婷噜噜| 亚洲国产精品系列| 欧美成人一区二区三区四区| 国产欧美精品一区二区三区四区| 午夜激情av在线| 亚洲综合自拍| 国产一区在线免费| 国产日韩另类视频一区| 日韩视频在线免费| 高清一区二区三区四区| 欧美日韩免费区域视频在线观看| 中文字幕在线观看免费高清| 麻豆精品在线播放| 日韩a级黄色片| 亚洲欧洲美洲国产香蕉| 国产热re99久久6国产精品| 最新超碰在线| 精品亚洲一区二区三区在线播放 | 久久精品国产一区二区三| 国产911在线观看| 日本午夜精品| 成人免费网站在线| a国产在线视频| 中文字幕日韩电影| 色一情一乱一区二区三区| 欧洲精品一区二区三区在线观看| 中文字幕手机在线观看| 久久久青草青青国产亚洲免观| 粉色视频免费看| 国产日韩免费| 中日韩在线视频| 日韩伦理一区二区三区| 91久久久国产精品| 亚洲黄色免费看| 欧美成人免费在线观看| 欧美zozo| 精品日韩欧美一区二区| 国产在线观看第一页| 亚洲综合激情小说| 久久久久亚洲AV成人无在| 成人黄页毛片网站| mm131国产精品| 香蕉av777xxx色综合一区| 老司机午夜免费福利视频| 国产精品一区2区3区| av资源一区二区| 午夜精品久久久久久毛片| 欧美亚洲在线播放| 日本性爱视频在线观看| 俺去亚洲欧洲欧美日韩| 国产中文字幕在线观看| 亚洲成av人影院在线观看| 国产精品探花视频| 欧美日免费三级在线| 欧美精品亚洲精品日韩精品| 亚洲人成在线观看一区二区| 成人性生交大片免费看无遮挡aⅴ| av一二三不卡影片| 国产精品99精品无码视亚| 美国av一区二区| 亚洲视频在线a| 久久一本综合频道| 缅甸午夜性猛交xxxx| 欧美三级视频| 亚洲av首页在线| 99久久激情| 在线亚洲美日韩| 日韩一区二区中文| 日产精品一线二线三线芒果| 天堂成人娱乐在线视频免费播放网站| 国产另类自拍| 久久人人爽人人爽人人片av不| 99在线首页视频| 91国内精品| 国产精品一区二区在线观看| 1769国产精品视频| 懂色一区二区三区av片| 欧美日本三级| 999日本视频| 日韩免费一级| 国产欧美一区二区在线播放| а√中文在线天堂精品| 国产精品区一区二区三含羞草| 欧美日韩中出| 国产伦理一区二区三区| 懂色av一区二区| 日本精品一区二区三区高清| 特级西西444www大精品视频| 国产欧美日韩精品一区二区免费 | 色丁香久综合在线久综合在线观看| 亚洲午夜18毛片在线看| 亚洲.国产.中文慕字在线| 国产真实乱偷精品视频| 午夜影院在线观看欧美| 国产第一页在线播放| 精品国产户外野外| 欧美男人亚洲天堂| 91国模大尺度私拍在线视频| 在线观看av大片| 日韩一区二区在线播放| 亚洲精品一区二区三区区别| 亚洲国产精品电影在线观看| 水莓100在线视频| 国产午夜一区二区| 黄色大片在线播放| 久久久久久91| 免费观看亚洲| 国产精品一区久久| 日韩免费一级| 欧美日韩综合精品| 天堂网在线观看国产精品| 永久免费网站视频在线观看| 在线视频观看日韩| 999精品视频在线| 国产一级精品在线| 丰满少妇一区二区三区| 国产精品免费久久久久| 久久久久人妻一区精品色欧美| 精品国产乱码久久久久久婷婷| 怡春院在线视频| 精品成人一区二区三区四区| 狠狠狠综合7777久夜色撩人| 久久精品99无色码中文字幕| 91九色国产在线播放| 欧美在线激情视频| 99tv成人影院| 欧美激情论坛| 欧美二区视频| 日本www.色| 国产成人av影院| 国产黄色录像视频| 亚瑟在线精品视频| 亚洲无码久久久久久久| 亚洲国产欧美一区二区三区久久| 福利在线播放| 91精品国产网站| 91成人在线网站| 欧美一二三区| 在线观看亚洲| 天天操精品视频| 国产亚洲成年网址在线观看| 久久老司机精品视频| 欧美日韩一区二区三区不卡| 天堂а√在线8种子蜜桃视频| 久久在线免费观看视频| 国产精品高清乱码在线观看| 韩国精品一区二区三区六区色诱| 亚洲国产成人精品女人| 日本久久精品一区二区| 国产乱色精品成人免费视频| 欧美三级一区二区| 性感美女一级片| 欧美人成在线视频| 日日夜夜亚洲| 亚洲巨乳在线观看| 视频在线观看一区二区三区| 老熟妇精品一区二区三区| 亚洲精品自拍动漫在线| 中文字幕在线观看精品| 亚洲性猛交xxxxwww| 亚洲啊v在线| 国产一区二区三区四区五区在线| 欧美精品国产一区| 久久精品一二三四| 亚洲天堂2016| 九九热最新视频| 亚洲一区www| 国产综合色在线观看| 日韩av电影免费播放| 蜜桃视频一区| 亚洲国产av一区| 在线观看一区二区精品视频| 国产粉嫩一区二区三区在线观看| 欧美一级黑人aaaaaaa做受| 精品欧美午夜寂寞影院| 六月婷婷在线视频| 99久久99精品久久久久久| 国产又大又黑又粗免费视频| 亚洲精品国产成人| 草草在线视频| 美脚丝袜一区二区三区在线观看| 亚洲综合国产| 实拍女处破www免费看| 在线免费观看日韩欧美| 天天在线视频色| 精品国产乱码久久| 国产1区2区3区4区| 777午夜精品视频在线播放| 国产原创视频在线观看| 亚洲qvod图片区电影| 欧美激情亚洲| 久久人妻少妇嫩草av蜜桃| 午夜伦理一区二区| 亚洲欧美综合一区二区| 日韩av黄色在线观看| 三上亚洲一区二区| 九九热精品国产| 亚洲一区在线观看视频| 日本免费一区视频| 日韩美女免费线视频| 欧美韩日一区| 亚洲精品久久久久久| 久久精品在线| 国产手机精品在线| 伊人成年综合电影网| 伊人网综合视频| 在线观看中文字幕不卡| 菠萝蜜视频国产在线播放| 国产传媒一区二区| 久久国产高清| av黄色免费在线观看| 欧美成人精精品一区二区频| 国产资源在线观看入口av| 亚洲春色在线视频| 国产精品影视网| 精品不卡一区二区| 日韩中文字幕在线| 成人福利免费在线观看| 国产91对白刺激露脸在线观看| 国产精品无遮挡| 亚洲老妇色熟女老太| 日韩美女写真福利在线观看| 91精品国产91久久久久久密臀 | 中文字幕在线看人| 久久久久999| 青青草久久爱| 久久精品久久99| 色综合久久九月婷婷色综合| 黄色一级片在线观看| 久久久99爱| 国产成人99久久亚洲综合精品| 男人天堂av在线播放| 久久99久久99精品中文字幕| 国产乱码精品一区二区三区四区|