新侧信道攻击可从 CPU 缓存还原本地 LLM 输出

微软等机构在 arXiv 论文《Detokenization Leaks》中提出针对本地部署 LLM 的新侧信道攻击:攻击者无需共享内存或 CPU offloading 等条件,仅通过监听 CPU 缓存活动,就能在本地 LLM 进行 detokenization(解码输出文本)时重建其生成内容,对本地模型的隐私安全构成新威胁。

2026-09-09 ~ 2026-09-10 · 2 条相关