PulseAugur
实时 14:35:35
English(EN) Auditing Privacy in Multi-Tenant RAG under Account Collusion

账户串通暴露RAG隐私漏洞,提出新的审计协议

一篇新发表在arXiv上的研究论文详细介绍了一种多租户检索增强生成(RAG)系统中的隐私漏洞。研究表明,当前通常基于账户的隐私保证在多个账户串通时是不够的。研究人员演示了一种成员推断攻击,该攻击显示隐私泄露的程度与串通账户数量的平方根成正比,这一发现已在各种RAG设置中得到验证。为解决此问题,该论文提出了一个可审计的协议,可以在不改变检索过程的情况下,验证最多指定数量联盟的检索机制的隐私性。 AI

影响 凸显了RAG系统中的关键隐私风险,可能影响企业采用并需要新的安全措施。

排序理由 学术论文,详细介绍了新发现和提出的协议。[lever_c_demoted from research: ic=1 ai=1.0]

在 arXiv cs.LG 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

报道来源 [1]

  1. arXiv cs.LG TIER_1 English(EN) · Florian A. D. Burnat ·

    Auditing Privacy in Multi-Tenant RAG under Account Collusion

    arXiv:2605.19847v2 Announce Type: replace-cross Abstract: Multi-tenant RAG services often treat the account as the privacy boundary: each account receives an $(\varepsilon_{\text{acc}},\delta_{\text{acc}})$-DP retrieval guarantee against the tenant index. We show that this framin…