arXiv 论文:通过 CPU 缓存迹还原本地 LLM 输出,最高成功率 95%

rohanpaul_ai · x · 2026-09-11

论文《Detokenization Leaks: Reconstructing Local LLM Outputs From Cache Traces》(arXiv:2609.06674)提出一种新攻击:通过观测本地部署 LLM 在去分词阶段的 CPU 缓存活动重建生成文本。

所属事件:新侧信道攻击可从 CPU 缓存还原本地 LLM 输出(4 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →