CIPL: A Channel-Aware Framework for Recoverable Privacy Leakage in LLM Agents
arxiv.org原文 ↗
CIPL 将隐私泄漏从“组件里存过敏感字段”改写为“外部观察者能否沿通道恢复它”,把 source、选择、组装、执行、观察、提取拆成可复验阶段。记忆、检索、工具媒介实验和 BrowserUse 案例共同表明,存储标签本身不能预测泄漏可恢复性;真正需要审计的是敏感单元如何被选中、组合并穿过可见输出。
–浏览
评论 · Comments