中文

AEX:面向 LLM API 的非侵入式多跳认证与源信息追溯

密码学与安全 2026-03-17 v1 人工智能

摘要

大型语言模型通过远程 API 进行访问,但 API 边界仍缺乏对返回输出是否对应客户端可见请求的直接证据。近期对影子 API 的审计显示,非官方或中间端点可能与声称的行为不一致,而现有方法如指纹识别、模型等值测试、可验证推理和 TEE 认证要么仍基于推断,要么回答的问题不同。我们提出 AEX,一种针对现有 JSON 格式 LLM API 的非侵入式认证扩展。AEX 保留请求、响应、工具调用、流式传输和错误语义,仅在顶层添加签名的认证对象,将客户端可见的请求投影绑定到完整响应对象或已提交的流式输出。为支持实际部署,AEX 提供显式的请求绑定模式、用于受信中间节点的签名请求转换收据,以及用于受信输出重写的源输出/输出转换收据。对于流式传输,AEX 将检查点证明(针对未修改源流的已验证前缀)与完整输出源信息链(针对已重写、缓冲、聚合或重新打包的输出)分离,防止转换后的输出被误认为源流前缀。因此,AEX 做出的是刻意狭窄的承诺:受信签发方在 API 边界对特定请求-输出关系或特定完整输出源信息链进行认证。我们展示了协议设计、威胁模型、验证状态机、安全与隐私分析、一个与 OpenAI 兼容的聊天完成配置档案,以及一个带有本地合规测试和微基准测试的参考 TypeScript 原型。

关键词

引用

@article{arxiv.2603.14283,
  title  = {AEX: Non-Intrusive Multi-Hop Attestation and Provenance for LLM APIs},
  author = {Yongjie Guan},
  journal= {arXiv preprint arXiv:2603.14283},
  year   = {2026}
}

备注

29 pages total; 6 figures; 4 tables