PulseAugur
实时 19:55:29
English(EN) Policy-Conditioned Constrained Decoding for Column-Level Access Control in Text-to-SQL

新的PCC-SQL系统通过策略驱动的访问控制增强文本到SQL的安全性

研究人员开发了PCC-SQL,一个旨在通过强制执行列级访问控制来增强文本到SQL应用程序安全性的新颖系统。该系统将策略合规性直接集成到解码过程中,确保用户查询遵守有关数据使用的指定规则。PCC-SQL旨在通过单次解码过程确定性地防止策略违规,在保持高答案覆盖率的同时实现0%的泄露率。 AI

影响 增强了通过SQL查询与敏感数据交互的AI系统的安全性和合规性。

排序理由 详细介绍文本到SQL访问控制新方法的论文。

在 arXiv cs.CL 阅读 →

AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →

新的PCC-SQL系统通过策略驱动的访问控制增强文本到SQL的安全性

报道来源 [2]

  1. arXiv cs.CL TIER_1 English(EN) · Ryoto Miyamoto, Xin Fan, Hayato Yamana ·

    面向文本到SQL的列级访问控制的策略条件约束解码

    arXiv:2607.12341v1 Announce Type: new Abstract: Text-to-SQL is increasingly deployed across trust boundaries between data providers and users. Such deployment must balance three competing requirements: policy compliance, answer coverage, and bounded cost. Existing approaches typi…

  2. arXiv cs.CL TIER_1 English(EN) · Hayato Yamana ·

    面向文本到SQL的列级访问控制的策略条件约束解码

    Text-to-SQL is increasingly deployed across trust boundaries between data providers and users. Such deployment must balance three competing requirements: policy compliance, answer coverage, and bounded cost. Existing approaches typically decide refusal based on which columns a qu…