当前位置: 首页 > article >正文

LLM API 防降智!IMMACULATE 框架,1% 开销搞定审计验证

来源机器之心 本文约2500字建议阅读5分钟本文介绍了 IMMACULATE 框架可低开销审计黑盒 LLM API 违规行为。本文作者分别来自新加坡国立大学和加州大学伯克利分校。第一作者郭衍培来自新加坡国立大学长期关注大语言模型基础设施中的可信性与安全性问题特别是云端 LLM 服务的可验证性与经济激励风险。指导教师为新加坡国立大学校长青年教授张嘉恒和加州大学伯克利分校 Dawn Song 教授。大语言模型LLM已经成为各类 AI 应用的基础设施然而在通过云端 API 便捷接入这些强大模型的同时此类黑盒服务模式也引发了一个现实的信任危机如何确保大模型服务提供商真的运行了所承诺的模型并如实报告实际使用了 Token 数量以防止潜在的 LLM 服务 “降智、减配、乱收费”事实上围绕 LLM 服务 “降智” 的讨论已经在国内外多个开发者社区中反复出现不少用户都报告过模型在使用一段时间后表现明显下滑的现象 [1,2]。与此同时若服务商出于竞争或策略原因对特定用户群体提供差异化甚至低质量服务 [3]则会进一步加剧黑盒 AI 服务的信任危机。针对这一系列问题研究者们最近提出了一种新的利用可验证计算Verifiable Computation来证明推理过程正确性的 LLM 服务审计框架 ——IMMACULATE。 借助该框架用户能够在完全不暴露模型内部信息的情况下仅需 1% 的额外开销就能轻松验证黑盒 LLM API 的执行完整性以有效检测模型替换、过度量化以及 Token 虚报计费等 LLM 服务违规行为。相关论文与代码已公开。论文题目IMMACULATE: A Practical LLM Auditing Framework via Verifiable Computation论文链接https://arxiv.org/pdf/2602.22700代码链接https://github.com/guo-yanpei/Immaculate本研究提出了一种面向黑盒 LLM API 的全新审计框架 IMMACULATE。该框架无需访问模型内部结构也不依赖专用可信硬件即可检测云服务商是否真实执行了其声称的模型推理过程并是否如实报告 token 使用量。通过引入 Logit Distance Distribution (LDD) 这一新的统计度量并结合 随机化审计与可验证计算技术IMMACULATE 在真实模型上实现了低于 1% 的系统开销同时能够可靠检测模型替换、过度量化以及 token 过度计费等经济动机型违规行为。00 背景当 LLM 成为 API 服务近年来大语言模型LLMs逐渐成为 AI 应用的重要基础设施。绝大多数用户并不会直接运行模型而是通过云端 API 服务调用模型能力。例如 OpenAI、Anthropic 和 Google 等公司提供的模型服务都采用这种模式。然而这种黑盒服务模式带来了一个根本性的信任问题用户无法验证服务提供商是否真正执行了其声称的模型。从经济角度看服务商存在动机通过各种方式降低计算成本或增加收费例如模型替换Model Substitution使用更小、更便宜的模型替代宣称的模型过度量化Aggressive Quantization使用低精度计算降低成本Token 过度计费Token Overreporting报告比实际更多的 token 使用量这些行为往往仍会产生语义上正确但整体质量较低的结果因此用户很难通过输出直接检测到异常。事实上在国内外多个开发者社区中已有大量用户分享关于 LLM 服务 “降智” 的经验 [1, 2]即在订阅服务一段时间后模型表现明显不如初期。这类现象在技术社区中引发了广泛讨论。此外出于竞争或策略性考虑一些服务提供商还可能对特定用户群体例如被识别为潜在竞争对手的调用者提供差异化或低质量服务 [3]。这一行为严重破坏了模型服务的公平性与可信度并进一步加剧了黑盒 AI 服务的信任问题。因此一个关键问题出现了如何在不访问模型内部的情况下验证 LLM API 是否被诚实执行01 方法概览IMMACULATE 审计框架IMMACULATE 的核心技术基础之一是可验证计算Verifiable Computation。可验证计算是一类密码学技术使服务器能够在不泄露内部计算过程或模型参数的情况下证明计算结果的正确性从而让用户无需重新执行计算即可验证远程计算。然而对每一次请求都生成证明的开销非常高。为此研究团队提出了 IMMACULATE 审计框架其核心思想是无需验证所有请求只需随机审计少量请求即可检测系统是否存在大规模违规行为。图 1 IMMACULATE 工作流程审计单位伪装成普通用户发送随机的请求并在收到回复后要求提供证明具体而言IMMACULATE 的工作流程包括以下步骤用户正常向 LLM API 发送请求服务端返回回答与 token 使用量审计者随机选择部分请求进行审计服务端提供可验证计算证明审计者根据统计指标判断执行是否可信这种设计利用了一个简单但关键的经济事实如果服务商希望通过违规行为获取经济收益就必须在相当比例的请求上进行违规执行。因此通过随机审计少量请求即可检测系统是否存在违规行为。02 关键技术Logit Distance Distribution (LDD)图 2 在固定所有离散步骤的结果后整个推理过程完全是连续函数。输出的距离可以衡量模型的准确度在实际系统中验证 LLM 推理过程面临一个重要挑战GPU 推理存在数值非确定性。即使在完全相同的模型和输入下不同运行之间的浮点误差也可能导致输出略有不同。因此传统的 “逐位验证计算” 的方法难以直接应用。更进一步地大语言模型的推理过程本身包含两类不同的计算步骤一类是连续计算continuous computation例如注意力计算、MLP 和归一化等神经网络算子另一类是离散决策discrete decision例如 token 选择或专家路由。连续计算在 GPU 上执行时会受到浮点误差与并行调度的影响因此具有一定的数值非确定性而离散决策一旦输入确定其输出是完全确定的。由于生成过程是自回归的即使连续计算中极小的数值偏差也可能导致后续离散决策发生变化从而使整个推理路径发生分叉。这使得传统需要逐步复现完整推理过程的验证方法难以直接应用。为此IMMACULATE 利用了这一结构特性固定离散决策路径仅比较连续计算的偏差。具体而言在给定相同离散决策序列的情况下我们比较部署模型与参考模型在每一步产生的 logits 向量之间的距离分布。这一分布被称为 Logit Distance Distribution (LDD)。其核心思想是不直接验证每一步推理是否完全一致而是衡量 实际执行模型与参考模型之间的 logit 偏差分布。如果系统正常运行logit 偏差只来自数值误差偏差分布稳定且集中如果系统存在违规行为偏差分布会明显扩大或偏移。因此通过统计 LDD 的尾部概率系统即可识别异常执行行为。03 实验结果低成本检测违规行为图 3 LLaMA3-70B 模型的 TV 距离分布。可以看出不同推理方式在尾部有十分明显的概率差异研究团队在多个模型和数据集上评估了 IMMACULATE 的效果。实验结果表明对单个请求模型替换攻击检测率最高超过 90%量化攻击检测率可达 1%–10%在随机审计机制下仅需约 3000 次审计请求即可在高概率下检测到违规行为。同时IMMACULATE 的系统开销极低在 vLLM 推理引擎下吞吐影响 1%计算证明仅在极少请求上触发这表明该框架具备现实部署可行性04 总结IMMACULATE 提出了一种面向黑盒 LLM API 的可验证审计框架。通过结合随机化审计、可验证计算以及新的 Logit Distance Distribution 指标该方法能够在不访问模型内部、无需可信硬件的情况下检测云端 LLM 服务的执行完整性。该研究表明大规模 LLM 服务的透明性与可信度可以通过轻量级审计机制得到显著提升为未来 AI 基础设施的可信运行提供了一条可行路径。参考资料[1] https://mp.weixin.qq.com/s/cHhdltxUJ3fDka7oR8I06Q[2] https://mp.weixin.qq.com/s/6JZrbE16k4qmF0pK-kpGRA[3] https://www.zhihu.com/question/2009482926241382805/answer/2009814668114428352编辑于腾凯校对龚力关于我们数据派THU作为数据科学类公众号背靠清华大学大数据研究中心分享前沿数据科学与大数据技术创新研究动态、持续传播数据科学知识努力建设数据人才聚集平台、打造中国大数据最强集团军。新浪微博数据派THU微信视频号数据派THU今日头条数据派THU

相关文章:

LLM API 防降智!IMMACULATE 框架,1% 开销搞定审计验证

来源:机器之心 本文约2500字,建议阅读5分钟本文介绍了 IMMACULATE 框架,可低开销审计黑盒 LLM API 违规行为。本文作者分别来自新加坡国立大学和加州大学伯克利分校。第一作者郭衍培来自新加坡国立大学,长期关注大语言模型基础设施…...

突破苹果触控板Windows限制:mac-precision-touchpad驱动实现原生级精准控制

突破苹果触控板Windows限制:mac-precision-touchpad驱动实现原生级精准控制 【免费下载链接】mac-precision-touchpad Windows Precision Touchpad Driver Implementation for Apple MacBook / Magic Trackpad 项目地址: https://gitcode.com/gh_mirrors/ma/mac-p…...

OPCUA客户端UaExpert和S71500PLC通信使用详细介绍

MATLAB和S7-1200PLC水箱液位高度PID控制联合仿真(KEPserverOPC通信应用) https://rxxw-control.blog.csdn.net/article/details/134720789?spm=1011.2415.3001.5331https://rxxw-control.blog.csdn.net/article/details/134720789?spm=1011.2415.3001.5331MATLAB和西门子SMA…...

OpenEMS:开源能源管理系统的架构解析与应用实践

OpenEMS:开源能源管理系统的架构解析与应用实践 【免费下载链接】openems OpenEMS - Open Source Energy Management System 项目地址: https://gitcode.com/gh_mirrors/op/openems 在可再生能源快速普及的今天,如何高效管理分布式能源系统成为技…...

程序员副业变现全攻略:从技术到收入

CSDN程序员副业图谱技术文章大纲副业方向分类技术变现类独立开发:小程序、App、工具脚本开发外包接单:Freelancer平台、技术众包项目技术咨询:企业培训、架构设计服务内容创作类技术博客/专栏:CSDN、掘金等平台流量收益视频教程&a…...

突破性Elsevier审稿状态追踪解决方案:自动化监控系统提升学术出版效率

突破性Elsevier审稿状态追踪解决方案:自动化监控系统提升学术出版效率 【免费下载链接】Elsevier-Tracker 项目地址: https://gitcode.com/gh_mirrors/el/Elsevier-Tracker 学术研究者面临的审稿状态追踪困境已成为科研生产力的隐形障碍。Elsevier Tracker作…...

解放你的无人机!DankDroneDownloader:轻松掌控DJI固件的终极指南

解放你的无人机!DankDroneDownloader:轻松掌控DJI固件的终极指南 【免费下载链接】DankDroneDownloader A Custom Firmware Download Tool for DJI Drones Written in C# 项目地址: https://gitcode.com/gh_mirrors/da/DankDroneDownloader 你知道…...

Flutter 三方库结合鸿蒙6.0+(API20+)开发实践案例教程

欢迎加入开源鸿蒙跨平台社区:https://openharmonycrossplatform.csdn.net 本文面向鸿蒙新手开发者,结合具体项目案例,详细讲解如何使用 Flutter 开发鸿蒙6.0以上(API20及以上)应用,并集成常用三方库实现核…...

QY-02-YS 雨量水位监测站 雨水情测报助手

雨量监测站配置1)不锈钢支架,高度为1.2米2)雨量传感器、水位传感器3)太阳能供电:太阳能电池板,蓄电池4)数据采集发送器数据传输采用4G和短信息兼容方式;具备向三个(或以上…...

EPLAN笔记

一般使用:1.端子排报表:每个端子前后要放置线线号,原则上端子前后都要放置设备(如:电机、按钮、开关、端子),端子前后中断点、描述点、节点等端子EPLAN端子数据里是识别不了线号的。在自建端子排中,端子前或后最少有一边放置了设备&#xff0…...

Switch-Toolbox:跨平台游戏文件编辑工具的技术解析与实战指南

Switch-Toolbox:跨平台游戏文件编辑工具的技术解析与实战指南 【免费下载链接】Switch-Toolbox A tool to edit many video game file formats 项目地址: https://gitcode.com/gh_mirrors/sw/Switch-Toolbox 价值定位:游戏资源编辑的全能解决方案…...

永动虾:OpenClaw一键部署,AI智能体轻松上手,解放你的数字双手

2025年底爆火的OpenClaw(龙虾AI),凭借给大模型装上“数字手脚”、自主操控设备完成任务的强大能力,成为AI智能体领域的现象级开源项目。但原版OpenClaw复杂的部署流程、繁琐的环境配置,让不少普通用户望而却步。永动虾…...

GetQzonehistory:5分钟学会如何永久备份你的QQ空间历史说说

GetQzonehistory:5分钟学会如何永久备份你的QQ空间历史说说 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 你是否曾担心那些记录着青春时光的QQ空间说说会随着时间流逝而消…...

Flutter 跨端实战教程:鸿蒙开发者入门 + 三方库集成实践案例

Flutter 跨端实战教程:鸿蒙开发者入门 三方库集成实践案例 前言 本文面向鸿蒙开发者新手,从零开始学习 Flutter 跨端开发。 内容包含:Flutter 基础使用、常用三方库集成、鸿蒙设备运行三大核心知识点。 通过一个完整可运行的 TODO 清单案例&…...

Windows系统下FFmpeg的安装与环境配置指南

前言 FFmpeg作为开源多媒体处理领域的标杆工具,其安装配置是音视频开发的基础环节。 一、安装流程详解 1、下载预编译版本 通过FFmpeg官方下载页面获取Windows版本,推荐选择: Gyan/BtbN构建版本:包含完整编解码器支持 static…...

G-Helper:华硕笔记本的轻量级控制中心,5分钟告别臃肿官方软件

G-Helper:华硕笔记本的轻量级控制中心,5分钟告别臃肿官方软件 【免费下载链接】g-helper Lightweight, open-source control tool for ASUS laptops and ROG Ally. Manage performance modes, fans, GPU, battery, and RGB lighting across Zephyrus, Fl…...

Dify与Ollama容器化部署实战:从“max retries exceeded”报错到网络连通性深度解析

1. 容器化部署中的经典报错:为什么你的Dify连不上Ollama? 最近在帮朋友调试Dify和Ollama的集成环境时,遇到了一个特别典型的错误。当时控制台不断刷出这样的报错信息: httpconnectionpool(host127.0.0.1, port11434): max retries…...

稀缺资源!农业农村部试点项目PHP可视化配置规范白皮书(内部解密版·仅限本期订阅用户获取)

第一章:农业农村部试点项目PHP可视化配置规范白皮书概述 本白皮书面向农业农村部“数字乡村基础设施能力提升”试点项目,聚焦PHP后端服务在农业物联网平台、基层农情填报系统及涉农数据中台等场景中的可视化配置实践。其核心目标是统一配置管理范式&…...

如何让 CSS Grid 自适应容器尺寸并保持固定宽高

本文介绍如何通过 CSS 变量与 auto-fit 配合 calc() 动态计算行列尺寸,使 Grid 布局始终严格贴合预设容器大小(如 400400px),无论行列数如何变化,单元格自动等比缩放,杜绝溢出或留白。 本文介绍如何通…...

C#怎么限制并发请求数_C#如何保护服务器接口【必备】

SemaphoreSlim 是 .NET 专为异步并发控制设计的轻量信号量,支持 await、不阻塞线程,需单例注册、配超时、在 try/finally 或 using 中确保 Release,避免许可证泄漏。用 SemaphoreSlim 控制并发请求数最直接不是靠加锁或队列模拟,S…...

WinClaw实战教程 01|安全版OpenClaw从零部署:5分钟上手+全功能实测+避坑大全

摘要:2026年AI Agent已然从极客小众工具进化为全民级效率神器,OpenClaw(小龙虾)凭借AI直控电脑的核心能力引爆开源社区,但恶意Skill泛滥、AI误删数据、配置门槛极高、资产暴露等安全与易用性问题频发——某互联网公司员工因使用OpenClaw第三方Skill导致核心项目文档泄露,…...

AI报告审核驱动降本增效:IACheck助力电子电气检测机构优化合规成本结构

在电子电气行业快速发展的背景下,产品更新周期不断缩短,检测认证需求持续增长。无论是消费电子、工业设备,还是智能终端产品,在进入市场之前都需要通过严格的检测与认证流程。而检测报告,作为这一过程的核心输出&#…...

Swoole Worker进程莫名退出?Linux信号处理、OOM Killer与systemd资源限制的终极对齐方案

第一章:Swoole Worker进程莫名退出?Linux信号处理、OOM Killer与systemd资源限制的终极对齐方案Swoole Worker进程在高并发场景下突然终止,却无明确错误日志,是生产环境高频痛点。根本原因常非代码缺陷,而是底层系统机…...

【高并发支付配置生死线】:单机QPS 3200+场景下,PHP-FPM与Redis连接池的11项关键参数调优清单

第一章:高并发支付场景下的系统瓶颈诊断在每秒数千笔订单涌入的支付高峰(如电商大促、抢券活动),系统常表现出响应延迟陡增、超时率飙升、数据库连接池耗尽等典型症状。这些表象背后,往往隐藏着多层耦合的性能瓶颈——…...

为什么你的PHP异步服务越写越慢?——深入内核级I/O多路复用原理、内存泄漏陷阱与CPU亲和性配置(生产环境血泪复盘)

第一章:为什么你的PHP异步服务越写越慢?——问题现象与根因定位全景图当 PHP 项目引入 ReactPHP、Amp 或 Swoole 实现异步 I/O 后,开发者常预期性能线性提升,但实际却遭遇响应延迟加剧、内存持续增长、协程堆积甚至进程僵死等反直…...

Langchain .. 学习 --- LCEL和Runnable俅

一、什么是 Q 饱和运算? 1. 核心痛点:普通运算的 “数值回绕” 普通算术运算(如 ADD/SUB)溢出时,数值会按补码规则 “回绕”,导致结果完全错误: 示例:int8_t 类型最大值 127 1 → 结…...

【技术解析】NeuPAN:如何用“白盒”端到端学习重塑机器人导航的精度与实时性

1. NeuPAN如何用"白盒"端到端学习颠覆传统导航 当你在商场里看到清洁机器人灵巧地绕过人群,或在仓库中目睹AGV小车以厘米级精度穿梭于货架之间时,背后很可能隐藏着一项突破性技术——NeuPAN框架。这个由"深度展开神经编码器(DUNE)"和…...

海外电网并网标准智能监测系统——设计与实现

海外电网并网标准智能监测系统——设计与实现 摘要 随着全球能源转型加速推进,各国电网并网标准持续快速演进。分布式能源(DER)、逆变器型资源(IBR)、储能系统的大规模接入正在推动并网技术规范的深刻变革。2025年至2026年间,美国NERC发布了多项针对IBR建模与验证的新标…...

Ryujinx开源Switch模拟器:跨平台游戏体验的技术实现与优化指南

Ryujinx开源Switch模拟器:跨平台游戏体验的技术实现与优化指南 【免费下载链接】Ryujinx 用 C# 编写的实验性 Nintendo Switch 模拟器 项目地址: https://gitcode.com/GitHub_Trending/ry/Ryujinx 在游戏硬件快速迭代的今天,玩家们常常面临一个困…...

【2026年最新600套毕设项目分享】微信小程序的订餐系统(30020)

有需要的同学,源代码和配套文档领取,加文章最下方的名片哦 一、项目演示 项目演示视频 二、资料介绍 完整源代码(前后端源代码SQL脚本)配套文档(LWPPT开题报告/任务书)远程调试控屏包运行一键启动项目&…...