跳到正文
原文
论文追踪· arXiv:2610.03430·本站收录 · 原文发表

JIL:通过对抗后缀操纵 LLM 请求调度优先级

JIL: Adversarial Manipulation of LLM Request Scheduling

AI 导读

研究者提出 JIL,一种针对基于长度预测的 LLM 调度器的攻击,通过优化对抗后缀让轻量级输出长度探针低估请求长度,从而获得更高调度优先级、缩短完成时间。以 TRAIL 为案例,在 2 个数据集和 4 个 LLM 上、多种请求分布与部署配置下评测,预测输出长度最多降低 83.4%,端到端服务实验中对抗请求平均完成速度快至 1.53 倍。预测长度的降幅明显大于实际输出长度的变化,说明调度器估计与请求真实规模存在错配;响应质量因模型和任务而异,体现出调度优势与回答质量之间的权衡。作者还评估了调度器侧防御,发现将长度预测归入粗粒度区间可削弱 JIL 的调度优势并缓解对正常请求的延迟。

阅读原文arxiv.org