新研究揭示 LLM API 重大漏洞:可窃取推理轨迹并越狱

Machine Learning Street Talk · rss · 2026-08-23

Machine Learning Street Talk 播客访谈了论文作者 Ilia Shumailov 和 Alexander Panfilov,讨论其关于窃取专有 LLM API 推理轨迹的研究。

核心漏洞:

为了支持会话恢复或分支,提供商通常会返回加密的“推理状态”。然而,这些加密 Blob 可以在不同用户和兄弟模型之间重放。攻击者可以利用一个小模型请求提供商解密该轨迹,从而获取隐藏的推理过程明文。

影响与风险:

嘉宾还在讨论中区分了此次演示的越狱威胁与普通的良性蒸馏,并呼吁进行受控实验而非夸大其词。此外,还涉及了思维链(CoT)监控的脆弱性及可能的防御措施。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →