CIA:从 LLM 基于多代理系统推断通信拓扑
人工智能
2026-04-15 v1
摘要
LLM 基于的多代理系统 (MAS) 在解决复杂任务方面展现出惊人能力。MAS 的核心是通信拓扑,它决定了代理之间信息的交换方式。因此,通信拓扑的安全性正受到日益关注的注意。本文调查了一个关键隐私风险:在限制性黑箱环境下,MAS 通信拓扑可能被推断,从而暴露系统漏洞并构成重大的知识产权威胁。为探索此风险,我们提出了通信推断攻击 (CIA),一种新型攻击方法,通过构建新的对抗查询来诱导中间代理的推理输出,并通过提出的全局偏好分离和 LLM 指导的弱监督来建模其语义相关性。在具有优化通信拓扑的 MAS 上进行的大量实验表明,CIA 方法效用极佳,平均 AUC 为 0.87,最高可达 0.99,从而揭示了 MAS 中显著的隐私风险。
引用
@article{arxiv.2604.12461,
title = {CIA: Inferring the Communication Topology from LLM-based Multi-Agent Systems},
author = {Yongxuan Wu and Xixun Lin and He Zhang and Nan Sun and Kun Wang and Chuan Zhou and Shirui Pan and Yanan Cao},
journal= {arXiv preprint arXiv:2604.12461},
year = {2026}
}
备注
ACL 2026, Main