攻击arXiv:2610.09981 · 10月7日研究:LLM 路由决策日志可推断用户医疗、自伤等敏感话题提出利用路由元数据推断敏感话题的侧信道攻击LLM 应用·测试RouteLLM (BERT router)、notdiamond-0001、Vela (vLLM Semantic Router) 等 6 个·基础设施层提取与窃取侧信道摘要论文揭示并测量了 LLM 路由决策在无文本日志中的敏感话题泄露,验证了按类别公平性防御的有效性与边界。完整解读
攻击arXiv:2610.04195 · 10月3日MemLeak 研究:多租户 Agent 共享向量记忆库存在跨用户记忆泄露评估多租户智能体共享向量记忆的跨用户泄露与主动桥接AI Agent·测试Gemini 2.5 Flash、Claude Sonnet 4.5、all-MiniLM-L6-v2 等 5 个·应用层提取与窃取诱导选用记忆+2+2完整解读
攻击arXiv:2610.06848 · 10月5日TranScope:利用 CPU 性能计数器对 Transformer 做成员推断攻击提出 TRANSCOPE,用 CPU 硬件计数器推断训练集成员模型与 API攻击者黑盒·测试BERT (4.4M-340M)、ViT (22M-307M)、Pythia (70M-2.8B) 等 5 个·基础设施层提取与窃取侧信道摘要TRANSCOPE 揭示了分词器在嵌入表引发的硬件访问局部性差异,证实微架构计数器可突破恒定时间与置信度遮蔽防御。完整解读