你的推理引擎,可能正在被人摸指纹
原创
你调用的模型API,背后到底是TensorRT还是vLLM?一篇新论文说,现在这个问题不需要猜了——通过推理引擎指纹攻击,攻击者可以直接识别目标系统跑的推理引擎。这听起来像理论漏洞,但标题用的词是"practical",意思是:能打,不是PPT。指纹识别本身不新鲜,浏览器指纹、GPU指纹,攻击者一直在找能唯一标识目标的特征。但当攻击对象从"你用什么浏览器"变成"你用什么推理引擎",安全边界就完全不同了。推理引擎暴露的不只是版本号,还可能泄露部署架构、调度策略,甚至为后续攻击提供入口。模型推理层一直是AI安全里最被忽视的中间地带——上游有对抗样本,下游有提示注入,中间这层像裸奔。
原文:Inference-Engine Fingerprinting Attacks Are Practical · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123





