arXiv new/cross; VLM tokenizer security/diagnostics · 扫读 · 2026-07-02
Steal the Patch Size:它和通用视觉自监督的关系在于:安全论文,但黑盒恢复 VLM patch size / preprocessing 的 side channel 很能说明 tokenizer 接口的可见性
中相关;详见方法、贡献和实验边界。
编号2607.00174
优先级扫读
类别arXiv new/cross; VLM tokenizer security/diagnostics
会议arXiv new/cross; VLM tokenizer security/diagnostics
方法安全论文,但黑盒恢复 VLM patch size / preprocessing 的 side channel 很能说明 tokenizer 接口的可见性
来源arXiv / OpenReview
先说结论。它和通用视觉自监督的关系在于:安全论文,但黑盒恢复 VLM patch size / preprocessing 的 side channel 很能说明 tokenizer 接口的可见性。 中相关;详见方法、贡献和实验边界。


核心问题
它和通用视觉自监督的关系在于:安全论文,但黑盒恢复 VLM patch size / preprocessing 的 side channel 很能说明 tokenizer 接口的可见性。
方法拆解
安全论文,但黑盒恢复 VLM patch size / preprocessing 的 side channel 很能说明 tokenizer 接口的可见性
主要贡献
中相关;详见方法、贡献和实验边界。
实验看点
实验部分建议重点看两类证据:一是作者是否把方法收益和更强数据、更长训练、更大模型区分开;二是跨模型、跨数据或跨任务迁移是否还能保留同样趋势。
局限与读法
这篇论文的结论需要结合任务设置、训练数据规模和消融实验一起看;不要只凭单个指标判断它对通用视觉表征的价值。