攻击arXiv:2610.06848 · 10月5日TranScope:利用 CPU 性能计数器对 Transformer 做成员推断攻击提出 TRANSCOPE,用 CPU 硬件计数器推断训练集成员模型与 API攻击者黑盒·测试BERT (4.4M-340M)、ViT (22M-307M)、Pythia (70M-2.8B) 等 5 个·基础设施层提取与窃取侧信道摘要TRANSCOPE 揭示了分词器在嵌入表引发的硬件访问局部性差异,证实微架构计数器可突破恒定时间与置信度遮蔽防御。完整解读
攻击arXiv:2607.25560 · 7月28日SigLeak 可从执行轨迹推断专有 Agent 技能提出 SigLeak,从执行轨迹比对中推断专有智能体技能编程 Agent攻击者黑盒·测试GPT-5.4-mini、GPT-5.5、GLM-5.2 等 4 个·应用层提取与窃取自动化搜索MCP 与技能摘要提出了通过良性查询和对照轨迹推断黑盒专有技能的 SigLeak 框架,揭示了智能体执行可见性带来的行为侧信道泄露风险。完整解读
攻击arXiv:2608.09867 · 8月11日研究者利用加密推理块跨模型兼容性窃取专有 LLM 推理链利用加密思维块的跨模型重放,诱导弱模型逐字转写专有推理链模型与 API攻击者黑盒·测试Claude Opus 4.8、Claude Sonnet 4.6、Claude Haiku 4.5 等 15 个·提示层提取与窃取推理链操控推理链+1+1摘要论文揭示了客户端加密思维块跨模型互换漏洞,提出了低成本提取方法并给出防御方案。完整解读
攻击arXiv:2609.36941 · 9月29日研究者提出针对黑盒 LLM 的实用密钥提取框架提出用扰动蒸馏本地代理并离线过滤来提取黑盒模型凭据模型与 API攻击者黑盒·测试DeepSeek-Coder-7B、LLaMA-3-8B、Qwen2.5-Coder-7B 等 8 个·模型层提取与窃取摘要论文提出扰动蒸馏与离线过滤两阶段框架,实现了 output-only 访问下延迟降低的黑盒大模型 API key 提取。完整解读
攻击arXiv:2609.33985 · 9月28日研究:众包微调数据投毒可放大专有指令抽取提出主题锚点投毒,放大众包微调后的专有指令提取模型与 API攻击者黑盒·测试Qwen2.5-7B-Instruct、Qwen2.5-14B-Instruct、Llama-3.1-8B-Instruct 等 6 个·训练与数据层投毒与后门潜伏触发微调与开源权重+1+1摘要论文提出基于主题锚点的数据中毒攻击,证明低比例的中毒样本可在黑盒条件下隐蔽放大微调指令泄漏。完整解读