国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

NDSS 2025|Prompt泄露風險:抖音集團安全研究團隊揭露多租戶KV緩存共享漏洞

人工智能 安全
抖音集團安全研究團隊和南方科技大學可信系統安全實驗室合作的研究論文揭示了大語言模型安全領域服務框架的側信道漏洞,利用多租戶場景下的KV緩存共享機制精確恢復了用戶提示詞。

抖音集團安全研究團隊和南方科技大學可信系統安全實驗室合作的研究論文揭示了大語言模型安全領域服務框架的側信道漏洞,利用多租戶場景下的KV緩存共享機制精確恢復了用戶提示詞。本工作成果《I Know What You Asked: Prompt Leakage via KV-Cache Sharing in Multi-Tenant LLM Serving》已被安全領域頂級會議NDSS 2025接收。

一、研究背景

大語言模型(LLM)在自然語言處理任務中取得了顯著進展,廣泛應用于文本生成、翻譯、問答等領域,吸引了學術界和工業界的高度關注。這些模型在提供高效、準確的語言處理服務的同時,也面臨著由于計算資源需求巨大所帶來的性能瓶頸。為了滿足不同用戶的使用需求,優化資源利用率,大量多租戶LLM框架應運而生,通過共享資源和更高效的調度算法,實現性能和成本的有效優化。

在眾多多租戶LLM的框架中,一個廣泛應用的技術就是KV緩存共享(包括SGLang、vLLM等)。KV緩存共享的基本原理是允許不同請求在推理過程中復用已經計算過的KV緩存,但這種共享僅在前序token序列完全相同時才能實現。這種設計保證了不同用戶的請求在一定程度上可以復用計算結果,提升了推理效率。目前SGLang提供了SOTA的KV緩存共享策略。具體而言,SGLang使用了一種基于Radix樹的結構以便快速索引和訪問。此外,SGLang實現了一種優化的調度算法,確保優先處理擁有更長復用匹配的請求,以最大化緩存命中率并減少重復計算。

圖片

在我們最新發表于NDSS 2025的論文《I Know What You Asked: Prompt Leakage via KV-Cache Sharing in Multi-Tenant LLM Serving》中,我們首次利用不同用戶間共享KV緩存的特性,實現了跨用戶的提示竊取。這一研究揭示了當前多租戶LLM服務框架在共享資源使用中的巨大潛在安全風險。抖音集團安全研究團隊已經與SGLang建立聯系,反映了上述安全問題。相關安全補丁將于近日提交至開源倉庫。

圖片

二、攻擊方法

攻擊核心:如果攻擊者能夠觀察到自身請求是否觸發了KV緩存共享,則可以判斷其請求與已處理的請求是否相同或部分相同。攻擊者通過每次增加一個token并反復請求,從而逐個token地還原出其他用戶的請求內容。

接下來,我們用攻擊過程中的一個片段來闡述攻擊者如何還原其他用戶請求中的一個token。通過反復重復這一操作,攻擊者最終可以還原出完整請求。

如下圖所示,假設目標語句是“Imagine you are an IT expert”,攻擊者已經成功還原出“Imagine you are”,并企圖還原出下一個token “an”。

圖片

  • 本地候選生成:攻擊者利用本地LLM來生成可能的token。本地LLM不需要和目標LLM完全相同,只要擁有相同的Tokenizer來確保能夠匹配到目標LLM的解析方法即可。在這個例子中,本地LLM可能會生成“a”,“an”,“the”等潛在的候選token。同時,本地LLM也會生成一個最不可能的token作為dummy token,為之后的攻擊使用。
  • 候選請求發送:在生成本地候選之后, 攻擊者會將三批請求依次發送,分別為由dummy token構成的dummy batch,候選token構成的候選batch,和另一批由dummy token構成的dummy batch。這樣的設定是為了更容易觀測到的側信道信息。
  • 側信道結果觀測:通過觀測發送請求的返回順序作為側信道信息,攻擊者可以判斷哪個請求成功觸發KV緩存共享,從而確定對應的token。接下來我們對側信道信息進行具體介紹。

側信道信息:我們利用調度算法的特性,即與已有KV緩存匹配更長的請求會被優先處理,來實現攻擊。成功匹配的請求相比未匹配的請求多一個token匹配,因此更早被處理。我們將請求的返回順序作為側信道信息,通過觀察哪個請求被優先返回,從而判斷其是否觸發了緩存共享。

如下圖所示,當我們按照三個批次發送請求后,是否有匹配到的請求會有不同的處理模式:

  • 沒有觸發KV緩存共享:對于沒有觸發的場景,dummy請求的匹配長度為4(在第一個dummy請求被處理后后續請求都會有更長的匹配長度),而candidates請求的匹配長度為3。所以具體處理順序依次為:第一個dummy batch,第二個dummy batch,和candidates batch。
  • 觸發KV緩存共享:對于成功觸發KV緩存共享的場景,dummy請求的匹配長度依舊為4,此時成功匹配的匹配長度也為4,其他的未匹配的請求的匹配長度為3。所以此時的具體處理順序為:第一個dummy batch,匹配到的請求,第二個dummy batch,和其余的candidates。這里第二個dummy batch可以幫助放大順序改變帶來的差異,從而能夠令攻擊者在端側判斷出順序的改變。圖片

通過反復重復這一操作,攻擊者最終可以還原出完整請求。

三、實驗結果

實驗環境:實驗環境基于SGLang框架,用戶請求設定參考了OpenAI的標準,每3小時發送40次請求,以模擬真實的LLM使用場景。提示數據集包含四類:常規聊天、填空、角色扮演和指令型提示,用于全面評估攻擊效果和成本。

下圖展示了攻擊的最終效果。結果表明,在Llama2-13B模型上,攻擊者在知曉提示模版來回復提示輸入上成功率達99%,知曉提示輸入恢復提示模板成功率為98%,甚至在無任何背景知識恢復全部請求也有95%的成功率。

圖片

四、總結與展望

無狀態與有狀態設計:本工作基于有狀態的大語言模型服務框架,即對于用戶的共享KV緩存,開展輸入竊取攻擊,而這種攻擊的本質是針對于系統的狀態延續所進行的。在大型系統中,用戶數據的狀態延續往往伴隨著潛在的安全風險,所以為了確保安全要盡可能做到單次服務后清除用戶狀態,如蘋果近期提出的Private Computing Cloud。然而,對于延遲要求較高的服務場景,復用緩存等有狀態的設計難以避免,但面臨著諸如本篇工作的安全挑戰。在此基礎上,我們已基于本篇工作提出了更安全的KV緩存共享框架,為大語言模型服務提供安全性保障的同時實現了效率的提升。

多租戶LLM框架下的資源共享:現有的LLM服務框架會有很多允許多用戶/多請求間的共享資源(如KV,memory,Lora adapter),這些共享資源可以很大程度的提高服務性能,但是存在巨大的安全隱患(隱私泄漏,投毒等),所以在設計框架和部署服務的過程中需要謹慎處理基于共享資源的優化。框架設計師和服務提供商需要在保持性能的同時引入足夠的隔離機制來保證多租戶間的安全性。

KV緩存的安全性考量:KV緩存作為LLM中的獨特機制,雖然提升了推理效率,也為LLM的安全性帶來了新的攻擊面。KV緩存與用戶的輸入token存在唯一對應關系,這使得一旦出現KV緩存信息泄漏,攻擊者便能夠通過緩存內容直接推測和重構相應的用戶請求,從而導致敏感信息的暴露。本篇工作是第一次注意到了KV緩存所帶來的安全風險,希望能夠引起廣泛的針對這一新屬性的安全思考。

建立安全的LLM推理服務:不知攻,焉知防?攻擊的意義是為系統防御設計指明方向——我們對SGLang提交的安全策略可以大大提高攻擊者的消耗,盡可能減少攻擊面。然而,從LLM服務的全局視角出發,當前的LLM推理服務框架安全能力尚不完善,需要多種安全機制保駕護航。因此,安全研究團隊正在基于機密計算及密碼學技術,在兼容多種推理框架的前提下,提供大模型可信推理服務,歡迎大家交流參考。

責任編輯:龐桂玉 來源: 字節跳動技術團隊
相關推薦

2024-12-23 15:54:51

2015-02-11 15:19:27

2012-04-10 10:50:49

2012-04-27 15:32:09

2011-06-28 13:11:13

2021-08-31 11:22:27

數據泄露SaaS信息安全

2025-09-10 07:25:00

漏洞終端安全數據泄露

2014-06-20 09:47:59

2015-03-18 10:39:47

信息泄露Line個人信息泄露

2025-02-12 08:00:00

人工智能GenAICISO

2017-10-19 18:53:10

2021-08-07 08:02:41

美國勒索軟件網絡安全

2013-01-24 11:28:17

2020-12-18 09:49:48

iOS ChromiWKWebViewJavaScript

2023-07-07 13:29:45

2023-11-13 10:47:05

2014-08-21 16:31:50

2024-11-06 14:23:50

2021-11-26 05:52:07

數據泄露漏洞信息安全

2019-12-05 18:17:42

信息安全大數據網絡安全
點贊
收藏

51CTO技術棧公眾號

日韩精品一区二区三区色欲av| 本网站久久精品| 懂色aⅴ精品一区二区三区蜜月| 精精国产xxxx视频在线播放| 国产精品电影网站| 久久综合av免费| 国产伦久视频在线观看| 精品国产一区二区三区久久影院| 91视频免费在线| 国产一区91精品张津瑜| 国产精品视频一区二区图片| 欧美福利视频导航| 国产亚洲成av人片在线观黄桃| 国产在线资源一区| 国产亚洲精品aa| 国产免费拔擦拔擦8x高清在线人| 国产精品久久一区主播| 处破女av一区二区| 欧美激情二区| 国产精品久久久久久久久借妻 | 日韩电影在线视频| 国产69精品久久久久999小说| 欧美一a一片一级一片| 黄网站在线观| 欧美日韩精品一区二区天天拍小说| 亚洲免费观看高清完整| 91黄色在线| 亚洲一区免费网站| 伊人婷婷欧美激情| theporn国产在线精品| 粉嫩av一区二区三区天美传媒| 欧美老女人在线| 欧美美女视频| 97碰碰碰免费公开在线视频| 精品久久久91| 国产精品69毛片高清亚洲| 成人影院免费观看| 91精品久久久久久综合乱菊 | 一区二区三区视频免费观看| 久色视频在线播放| 亚洲视频在线免费看| 日产国产高清一区二区三区| 9191在线| 激情视频一区二区| 欧美亚洲动漫制服丝袜| 艳女tv在线观看国产一区| 色婷婷综合缴情免费观看| 国产精品ⅴa在线观看h| 一区二区三区四区蜜桃| 亚洲+小说+欧美+激情+另类| 欧美日韩在线观看不卡| 久久伊人色综合| 97久久超碰国产精品电影| 免费视频观看成人| 色欲色香天天天综合网www| 国产一区二区三区免费视频| 国产精品18久久久久久久网站| 国产乱妇乱子在线播视频播放网站| 精品国产乱码久久久久久久软件| 欧美在线高清视频| 国产精品久久国产愉拍| 欧美成年黄网站色视频| 麻豆亚洲一区| 日韩一区二区电影在线| 久久一二三区| sqte在线播放| www.18av.com| 久久天堂电影网| 国产婷婷一区二区| 偷拍一区二区| 天堂av网在线| 欧美大陆一区二区| 日韩精品在线观看一区二区| 国产 日韩 欧美大片| 国产黄色一区| 亚洲高清免费在线观看| 日韩av片免费在线观看| 欧美日韩亚洲天堂| 亚洲综合好骚| 岳毛多又紧做起爽| 日本一本草久p| 新版中文在线官网| 国产日韩欧美精品| 日韩区在线观看| 久久99精品一区二区三区三区| 九色porny自拍视频在线播放 | 久久久久se| 日韩精品在线免费| 国产三级精品三级在线专区| 视频精品在线观看| 国产有码在线| 日本特级黄色大片| 美女黄色丝袜一区| 亚洲国产精品自拍| 天堂午夜影视日韩欧美一区二区| 中文字幕高清在线播放| 妓院一钑片免看黄大片| 成人网在线免费看| 亚洲精品久久久久中文字幕二区 | 日本综合字幕| 极品束缚调教一区二区网站| 久久久久观看| 91九色单男在线观看| 精品国产美女在线| 中文国产成人精品| 性孕妇free特大另类| 免费羞羞视频| 日本成人中文字幕在线| 香蕉精品视频在线| 久久亚洲免费| 亚洲影视中文字幕| 51午夜精品| 蜜桃久久精品乱码一区二区 | 激情视频免费| 亚洲国产成人va在线观看麻豆| 吴梦梦av在线| 日本天码aⅴ片在线电影网站| 日韩制服丝袜先锋影音| 欧美猛男性生活免费| 四虎4hu新地址入口2023| 午夜亚洲精品| 第一福利永久视频精品| 美日韩精品免费观看视频| 国产欧美日韩精品丝袜高跟鞋| 日产精品久久久久久久蜜臀| 91麻豆免费在线视频| 日韩一区二区在线| 午夜欧美精品| 国产精品第四页| 日韩精品视频三区| 国产美女无遮挡网站| 精品免费av在线| 老司机免费视频久久| 欧美日韩激情美女| 久久精品二区| 免费av网址在线| 91在线播放网站| 亚洲乱码精品| 欧美在线看片a免费观看| 中文字幕欧美人与畜| 欧美日韩一卡| 欧美国产第一页| 成人免费影院| 欧美一区二区在线视频| 日日碰狠狠丁香久燥| 伊人久久大香线蕉无限次| 樱花影视一区二区| 国产精品中文字幕在线| 爱情岛论坛亚洲首页入口章节| 国产极品在线观看| 国内精品99| 午夜视频一区在线观看| 国产精品稀缺呦系列在线| 国产成人黄色网址| 男人影院在线观看| 奇米狠狠一区二区三区| 久久精品亚洲精品国产欧美kt∨| 亚洲精品v欧美精品v日韩精品 | 成人免费毛片嘿嘿连载视频| 亚洲精品二三区| 久久人人爽爽人人爽人人片av| 亚洲最大成人| 蜜臀av亚洲一区中文字幕| 亚洲欧洲日产国产网站| 人妻少妇精品久久| 加勒比久久综合| 亚洲黄色性网站| eeuss一区二区三区| 九色在线视频观看| 精品av中文字幕在线毛片| 哥也色在线视频| 国产韩日精品| 中文在线免费一区三区| 欧美疯狂party性派对| 香蕉国产精品| 日韩电影在线一区二区三区| 成人性色生活片| 国产视频在线观看一区二区三区| 亚洲人被黑人高潮完整版| 欧美夫妻性生活| 欧美壮男野外gaytube| 欧美极品色图| 中文字幕第36页| av天在线观看| 高清一区二区三区av| 欧洲乱码伦视频免费| 黄色小说综合网站| 国产精品久久久一区麻豆最新章节| 亚洲成人精品一区二区| 国产视频久久久久久久| 青青草成人激情在线| 亚洲欧美韩国| 亚洲观看高清完整版在线观看| 日韩国产欧美一区| 无码小电影在线观看网站免费| 国产精品白丝av| 欧美成人手机在线| 久蕉在线视频| 国产精品一区2区| **欧美日韩vr在线|