攻击arXiv 2607.21839
论文指出密码学模型认证的假设缺口:审计通过但部署失效
提出数据伪造攻击,使密码学模型认证在审计集通过但部署失效
- arXiv
- 2607.21839
- 发表
- 场景
- 模型与 API
- 被测模型
- SciKit-Learn decision tree、XGBoost、226M-parameter neural network 等 4 个
摘要固定审计集上的 ZKP 认证可被数据伪造绕过。
这篇工作同时给出对 CMC 的数据伪造攻击,以及先承诺、后抽样的认证模板。。
提出数据伪造攻击,使密码学模型认证在审计集通过但部署失效
这篇工作同时给出对 CMC 的数据伪造攻击,以及先承诺、后抽样的认证模板。。