大语言模型大规模去匿名化攻击
深度2026年3月26日3 分钟阅读

研究人员利用大语言模型(LLM)构建了一个可扩展的攻击流水线,仅凭用户在 Hacker News、Reddit 等平台的匿名文本内容,就能以高达 90% 的精确度重新识别用户身份。相比传统方法近乎零的召回率,LLM 方法在三个真实数据集上实现了最高 68% 的召回率。
本文编译自 Large-scale online deanonymization with LLMs,版权归原作者所有。
觉得有用?分享给更多人

觉得有用?分享给更多人
一名黑客通过 GitHub 访问令牌向亚马逊的 VSCode 扩展仓库提交恶意 PR,试图让 AI 编程助手 Q Developer 执行系统擦除命令。由于 prompt 格式错误,攻击未遂。文章分析了 AI Agent 在执行指令时缺乏人类式警惕性的问题,并提出了加强外部安全控制的建议,如构建不关心指令来源的策略门禁、使用短期凭证等。
Inherent 发布 AI 智能体 Faraday,在复现科学论文方面超越 Anthropic 和 OpenAI 的更大模型。该公司通过强化学习培养“研究品味”,并以更小模型实现更高目标。