olimposec.com
tema

#cadeia-de-suprimentos-de-ia

1 publicação marcada com esta tag.

risco médioOS-2026-127 · 2026-08-03
0

Hollow-LLM Attack: pesos fantasmas driblam provas de conhecimento zero em inferência de LLM

Pesquisadores demonstraram que é possível enganar esquemas de verificação por conhecimento zero (ZK) usados para provar que um provedor de inferência de LLM está executando o modelo do tamanho anunciado. O ataque, batizado Hollow-LLM, usa pesos degenerados que passam na prova criptográfica mas exigem computação equivalente a um modelo muito menor. O artigo foi aceito no IEEE S&P 2026 e expõe uma lacuna fundamental entre 'prova de correção' e 'prova de esforço computacional' em serviços de inferência auditáveis.

Fonte ↗