本文介紹了LLMmap,這是一種針對集成了大型語言模型(LLM)的應用程式的首代指紋識別技術。LLMmap採用主動指紋識別方法,發送精心設計的查詢並分析響應,以識別正在使用的特定LLM版本。
LLMmap的查詢策略是基於對LLM生成唯一可識別響應的主題性查詢的領域專業知識。通過最少8次交互,LLMmap就能準確識別42種不同的LLM版本,準確率超過95%。更重要的是,LLMmap被設計為在不同的應用層面上具有魯棒性,能夠識別來自各種供應商的LLM版本,無論是開源還是專有的,並且能夠處理各種未知的系統提示、隨機採樣超參數和複雜的生成框架,如RAG或Chain-of-Thought。
文章還討論了潛在的緩解措施,並證明即使面對富有資源的對手,也可能很難或甚至無法實現有效的對策。
Başka Bir Dile
kaynak içeriğinden
arxiv.org
Önemli Bilgiler Şuradan Elde Edildi
by Dario Pasqui... : arxiv.org 09-11-2024
https://arxiv.org/pdf/2407.15847.pdfDaha Derin Sorular