维度 · 计分权重 0%
LLMmap 指纹
本维度检测什么
LLMmap 主动探测仍有诊断价值,但在当前模型中不计分。当前实现是词法/结构启发式,不是论文中的训练式对比分类器。
算法
发送已启用的 LLMmap 族探针,提取拒绝模板、含糊表达、结构与签名 token 特征,并与粗粒度厂商模板比较。覆盖不足或第一名未明显领先第二名时返回 Unknown。
阈值
| 条件 | 对 verdict 的贡献 |
|---|---|
| 探针覆盖充足且第一模板明显领先 | 只报告诊断性厂商猜测 |
| 覆盖不足或 margin 较弱 | 报告 Unknown |
| 任意结果 | 计分贡献始终为 0 |
局限
system prompt 与代理改写可伪造该信号。当前实现不复现论文模型、训练数据或公开准确率。
参考文献
- Pasquini et al. LLMmap: Fingerprinting Large Language Models. USENIX Security 2025. arXiv:2407.15847