Ventor-QTest: Threat-Model-Driven Verification of Vendor-Hosted LLM APIs 精读
腾讯朱雀实验室提出第三方托管LLM API的威胁模型驱动黑盒审计方法:把“服务商是否真的在跑你购买的模型”形式化为随机路由过程估计问题——模型名只是声明而非密码学证明。Ventor-QTest无需目标API任何概率信息:重复请求组件对冻结约束上下文多次重发、从返回文本计数重构类别输出分布,联合报告平均保真损失(AFL)与最坏情况期望保真损失(EFL)双指标,覆盖“平均诚实但最坏降级”的攻击面。论文论证两指标须联合报告(尤其对长时程agentic任务的最坏行为敏感),工具已开源并入腾讯AI-Infra-Guard。