AccretionLink는 공개 게시물의 콘텐츠를 바꾸지 않고 순위만 조작해 사적 속성 추론을 강화하는 '노출 제어' 공격을 온디바이스에서 감사하는 프레임워크다. 부분 식별을 통해 제한된 선택 확률을 모델링하고, 의존성을 인식하는 시간 균일 e-프로세스를 구성해 공격을 통계적으로 탐지한다. 52개의 보류된 합성 프로필에서 확률-4 선택은 모든 시간대에서 누적 음의 로그우도를 낮췄고, 8개 게시물 기준 0.01595 낫의 우위(95% 신뢰구간 0.00890~0.02336)를 보였으며 4개 목표 효과 중 3개가 통계 보정 후에도 유의했다. 142개 PAN15 테스트 프로필에서는 탐색적 선택이 0.01227낫의 우위를 보였으나 반전은 없었고, Pixel 10의 StrongBox 기반 서명 키로 선택-재생, 실제 모델, 원본 보고서, 연산 다이제스트를 인증했다.
- •콘텐츠 변경 없이 게시물 순위만 조작하는 '노출 제어' 공격을 온디바이스 감사
- •부분 식별과 시간 균일 e-프로세스로 제한된 선택 확률을 통계적으로 탐지
- •52개 합성 프로필에서 확률-4 선택이 0.01595낷 우위, 3/4 효과가 통계적으로 유의
- •Pixel 10 StrongBox 서명 키로 선택-재생과 연산 과정을 하드웨어 수준 인증
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
AccretionLink: On-Device Auditing of Exposure-Control Attacks on Attribute Inference
- 1.AccretionLink, 공개 게시물 선택 노출만으로 프라이버시 속성 추론을 강화하는 '노출 통제' 공격을 정식화
- 2.52개 합성 프로필 실험에서 8개 게시물 노출 시 0.01595내트 추론 우위 확보, 홀름 보정 후에도 3/4 효과 유지
- 3.142개 PAN15 실제 프로필 테스트에서도 0.01227내트 우위 확인, 온디바이스 감사용 서명 체계까지 구현
왜 중요한가?
콘텐츠를 변형하지 않고 '무엇을 공개로 노출시킬지' 선택만으로 프라이버시 침해가 가능하다는 새 공격 벡터를 정식화해, 기존 콘텐츠 기반 프라이버시 방어책의 사각지대를 드러낸다.
본문 미리보기
arXiv:2608.14735v1 Announce Type: new Abstract: Exposure control lets an adversary rank authentic public posts to strengthen private-attribute inference without altering content. AccretionLink defines confidentiality and integrity games for this attack, models bounded selection odds through partial identification, and constructs dependence-aware time-uniform e-processes. On 52 held-out synthetic profiles, odds-four selection reduced aggregate negative log likelihood at every horizon. At eight p
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:02AI 초안
![[AI리더의 서가] Agentic AI 구축 개발의 모든 것](https://cdn.aitimes.com/news/photo/202610/215958_219938_244.jpg)
