攻击arXiv 2609.06749·9月7日PMA 攻击:针对隐私保护 LLM 中嵌入到嵌入混淆的语义流形对齐方法提出 PMA,用流形对齐从 E2EO 混淆向量恢复明文arXiv2609.06749发表9月7日层模型层场景模型与 API被测模型BERT-base、RoBERTa-base、T5-base 等 6 个攻击提取与窃取组件嵌入深度解读完整解读
攻击arXiv 2607.01276·7月1日研究者提出嵌入推断攻击 EIA,可在黑盒 IR 系统中识别所用嵌入模型提出嵌入推断攻击 EIA,在黑盒 IR 中识别所用嵌入模型arXiv2607.01276发表7月1日层应用层场景LLM 应用攻击者黑盒被测模型e5-small、e5-small-v2、e5-base 等 19 个攻击提取与窃取组件嵌入摘要EIA 用无序文档集的差异从候选中识别嵌入模型,并给出 reranker 与阈值下的计数。EIA 是在黑盒 IR 上识别所用嵌入模型的攻击。。深度解读完整解读