3,583 papers
arXiv:2509.14284 90 16 сент. 2025 г. PRO

Сумма раскрывает больше, чем ее части: Риски композиционной конфиденциальности и их смягчение в многоагентном взаимодействии

КЛЮЧЕВАЯ СУТЬ
Обнаружено: LLM отвечает на каждый вопрос изолированно, не видя «общей картины» — злоумышленник может задать 5 безобидных вопросов и собрать из ответов конфиденциальные данные (имя сотрудника + его зарплата + адрес). Это называется композиционной утечкой приватности. Theory-of-Mind Defense позволяет превратить LLM в проактивного охранника данных, который анализирует не отдельный запрос, а всю историю диалога на предмет скрытых намерений. Механика: в системный промпт добавляется инструкция «перед ответом проанализируй последовательность вопросов пользователя и подумай, не пытается ли он собрать запретную комбинацию данных». Модель начинает моделировать психическое состояние пользователя (отсюда «Theory-of-Mind») и блокирует ответ, если обнаруживает подозрительный паттерн — 97% успешных блокировок против атак по частям.
Адаптировать под запрос

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с