每日 Harness 开源 · Source
返回本期 · Back to 2026-08-06

论文 · Papers2026-08-06 · Thursday, August 6, 2026

SparSEEty

arxiv.org原文 ↗

SparSEEty
SparSEEty 展示了激活稀疏化如何把模型内部行为变成机密计算侧信道:攻击者先建立稀疏神经元访问的 oracle,再从 Intel TDX 虚拟机外部观测并反演 token。恢复出的提示与回答 BLEU 均超过 0.95,监控只增加 3.7% - 7.2% 开销。它揭示的不是传统内存泄漏,而是优化策略本身破坏了“访问模式不泄密”的假设,因而防护需要重新审视稀疏执行的可观测性。
浏览

评论 · Comments