Stolen Vector Databases Can Be Weaponized: vec2vec Recovers Sensitive Facts at 80% Accuracy

maier_ak · x · 2026-09-10

A paper shows stolen vector databases can be weaponized: translating embeddings into a known space with vec2vec enables zero-shot attribute inference and inversion without access to the original encoder, recovering sensitive facts with up to 80% accuracy on Enron emails. vec2vec learns translations between arbitrary text-embedding spaces — no paired sentences, no original encoder, no dictionary — via adversarial training, reconstruction, cycle-consistency, and distance-preserving losses.

Related event: vec2vec translates any text embedding spaces without paired data, exposing stolen vector DBs to privacy attacks(5 posts)→

Original post →

More from Safety

Safety channel →