偷走专有模型推理痕迹:加密设计的工程权衡全复盘

bendee983 · x · 2026-08-19

软件工程师视角解读《Stealing Reasoning Traces from Proprietary LLM APIs》研究,指出 AI 公司本可避免全局加密密钥这类基础安全失误。\n\n但深挖后发现没有完美答案:厂商想防蒸馏所以要加密;想跨模型复用对话所以只用单一密钥;想少在服务端存客户数据所以把加密的推理痕迹发给客户端——既要又要,结果搞砸了一堆东西,包括让更小、更不安全的模型也卷入风险。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →