攻击arXiv:2610.09981 · 10月7日研究:LLM 路由决策日志可推断用户医疗、自伤等敏感话题提出利用路由元数据推断敏感话题的侧信道攻击LLM 应用·测试RouteLLM (BERT router)、notdiamond-0001、Vela (vLLM Semantic Router) 等 6 个·基础设施层提取与窃取侧信道摘要论文揭示并测量了 LLM 路由决策在无文本日志中的敏感话题泄露,验证了按类别公平性防御的有效性与边界。完整解读
攻击arXiv:2610.06848 · 10月5日TranScope:利用 CPU 性能计数器对 Transformer 做成员推断攻击提出 TRANSCOPE,用 CPU 硬件计数器推断训练集成员模型与 API攻击者黑盒·测试BERT (4.4M-340M)、ViT (22M-307M)、Pythia (70M-2.8B) 等 5 个·基础设施层提取与窃取侧信道摘要TRANSCOPE 揭示了分词器在嵌入表引发的硬件访问局部性差异,证实微架构计数器可突破恒定时间与置信度遮蔽防御。完整解读
攻击arXiv:2610.05089 · 10月4日研究者披露 LiteLLM 网关跨租户干扰攻击 Cooldown Landmines提出 Cooldown Landmines 跨租户冷却干扰攻击并设计租户隔离LLM 应用·测试Qwen1.5-MoE-A2.7B-Chat、DeepSeek-MoE-16B-Chat·基础设施层权限与审批拒绝服务摘要揭示网关共享冷却漏洞,提出来源检查与租户隔离防御。完整解读
攻击arXiv:2610.05894 · 10月5日研究者提出闭环偏见注入攻击提出闭环激活引导,在扩散语言模型去噪过程中注入定向偏见模型与 API攻击者灰盒·测试LLaDA-8B-Instruct、Dream-v0-Instruct-7B、LLaDA-MoE-7B-A1B-Instruct·模型层模型篡改梯度与表征优化摘要通过去噪中间概率反馈动态调节残差流转向,证明扩散语言模型在推理服务栈中存在闭环偏见注入脆弱性。完整解读