全部维度

维度 · 计分权重 0%

LLMmap 指纹

本维度检测什么

LLMmap 主动探测仍有诊断价值,但在当前模型中不计分。当前实现是词法/结构启发式,不是论文中的训练式对比分类器。

算法

发送已启用的 LLMmap 族探针,提取拒绝模板、含糊表达、结构与签名 token 特征,并与粗粒度厂商模板比较。覆盖不足或第一名未明显领先第二名时返回 Unknown。

阈值

条件对 verdict 的贡献
探针覆盖充足且第一模板明显领先只报告诊断性厂商猜测
覆盖不足或 margin 较弱报告 Unknown
任意结果计分贡献始终为 0

局限

system prompt 与代理改写可伪造该信号。当前实现不复现论文模型、训练数据或公开准确率。

参考文献

  • Pasquini et al. LLMmap: Fingerprinting Large Language Models. USENIX Security 2025. arXiv:2407.15847

返回完整方法论