新侧信道攻击可从 CPU 缓存还原本地 LLM 输出
微软等机构在 arXiv 论文《Detokenization Leaks》中提出针对本地部署 LLM 的新侧信道攻击:攻击者无需共享内存或 CPU offloading 等条件,仅通过监听 CPU 缓存活动,就能在本地 LLM 进行 detokenization(解码输出文本)时重建其生成内容,对本地模型的隐私安全构成新威胁。
2026-09-09 ~ 2026-09-10 · 2 条相关
- 新攻击可从 CPU 缓存痕迹重建本地 LLM 输出文本 — chaumian · 2026-09-09
- 微软团队新攻击:监听 CPU 缓存即可还原本地 LLM 生成文本 — dair_ai · 2026-09-10