ReGap:无需真实隐私数据即可通过微调重新提取模型隐私关联
提出 ReGap,用自生成伪监督微调恢复模型中的隐私关联
完整解读
提出 ReGap,用自生成伪监督微调恢复模型中的隐私关联
揭示拆分训练返回梯度以零支撑暴露诱饵行并泄露训练内容
这是一项关于双节点大语言模型拆分训练系统的系统安全案例研究,揭示了评估工具遗漏反向信道所导致的静默隐私失效。
提出 Repeat-After-Me,以图像前缀诱导智能体调用工具或泄露隐私
提出 PMPA,诱导智能体把外部恶意指令写入持久记忆并跨会话泄露隐私