← أحدث الأبحاث
🤖 AI

CAMP: Cumulative Agentic Masking and Pruning for Privacy Protection in Multi-Turn LLM Conversations

تقدم هذه الورقة البحثية CAMP، وهو إطار عمل مبتكر يعالج ثغرة الخصوصية الحرجة المتمثلة في التعرض التراكمي لمعلومات الهوية الشخصية (PII) في محادثات النماذج اللغوية الكبيرة متعددة الأدوار، وذلك من خلال الحفاظ على سجل على مستوى الجلسة وإخفاء تاريخ المحادثة بأثر رجعي عندما يتجاوز خطر إعادة تحديد الهوية الناتج عن تجميع شظايا البيانات عتبة قابلة للضبط.

المؤلفون الأصليون: Aman Panjwani

نُشر 2026-04-21
📖 4 دقيقة قراءة☕ قراءة في استراحة قهوة

المؤلفون الأصليون: Aman Panjwani

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل أنك تتحدث إلى مساعد روبوت ذكي ومفيد للغاية. تريد أن تطلب منه نصيحة بشأن صحتك، أو وظيفتك، أو أمورك المالية. المشكلة هي، أنك لا تريد للروبوت (أو الشركة التي تقف وراءه) أن تعرف بالضبط من أنت.

المشكلة: "التسريب البطيء"

تعمل معظم أدوات السلامة الحالية مثل حارس يقف عند باب واحد.

  • كيف تعمل: في كل مرة ترسل فيها رسالة، يفحص الحارس تلك الجملة الواحدة فقط. إذا قلت "اسمي جون"، سيوقفك الحارس ويقول: "لا، لا يمكنك قول ذلك!"
  • الخلل: ولكن ماذا لو كنت تلعب لعبة "الغميضة" مع أسرارك؟
    • الدور الأول: تقول "أنا أشعر بالمرض". (آمن)
    • الدور الثاني: تقول "أنا أعيش في بلدة صغيرة في أوهايو". (آمن)
    • الدور الثالث: تقول "أنا أعمل في بنك محدد". (آمن)
    • الدور الرابع: تقول "أنا أجني 150,000 دولار في السنة". (آمن)

بشكل فردي، لا تبدو أي من هذه الجمل خطيرة. يمررها الحارس جميعاً. ولكن بحلول الدور الرابع، أصبح لدى الروبوت قطعة كاملة من اللغز: جون، من أوهايو، يعمل في ذلك البنك المحدد، ويتقاضى ذلك الراتب المحدد. يمكن للروبوت بسهولة تخمين من أنت. وهذا ما يسمى التعرض التراكمي لمعلومات الهوية الشخصية (PII). الخطر ليس في تسريب كبير واحد؛ بل في التنقيط البطيء لقطرات صغيرة غير ضارة تملأ السطل.

الحل: CAMP (مدير الجلسات الذكي)

تقدم الورقة نظاماً جديداً يسمى CAMP. بدلاً من مجرد فحص الباب، CAMP يشبه أمين مكتبة فائق الذكاء يراقب المحادثة بأكملها أثناء حدوثها.

إليك كيف يعمل CAMP، باستخدام تشبيه بسيط:

1. "الدفتر السري" (سجل الجلسة)

في كل مرة تتحدث فيها مع الروبوت، يدون CAMP ملاحظة سرية في دفتر ملاحظات محلي. هو لا يرسل هذا الدفتر إلى الروبوت، بل يكتفي بتتبع: "حسناً، ذكر المستخدم اسماً، ومدينة، ووظيفة."

2. "شبكة الخطر" (رسم بياني للتواجد المشترك)

يقوم CAMP برسم شبكة تربط النقاط ببعضها البعض.

  • إذا ذكرت مدينة بمفردها، ستكون نقطة ضعيفة.
  • إذا ذكرت وظيفة بمفردها، ستكون نقطة ضعيفة.
  • ولكن إذا ذكرت المدينة + الوظيفة + الراتب جميعها في نفس المحادثة، يدرك CAMP الشبكة التي تربط بينهم ويدرك: "أوه لا! هذه الأشياء الثلاثة معاً تخلق ملفاً تعريفياً شديد التحديد!"

3. "جرس الإنذار" (درجة CPE)

يمتلك CAMP عداداً للنقاط. في كل مرة تضيف فيها معلومة، يرتفع العداد.

  • إذا قلت فقط "مرحباً"، تكون الدرجة منخفضة.
  • إذا بدأت في خلط موقعك مع وظيفتك وتاريخك الطبي، فإن الدرجة تقفز.
  • بمجرد أن تصل الدرجة إلى "منطقة الخطر" (عتبة معينة)، يرن جرس الإنذار.

4. "الممحاة السحرية وإعادة الكتابة" (إخفاء الهوية الرجعي)

هذا هو الجزء الأروع. عندما يرن الإنذار، لا يكتفي CAMP بإيقاف المحادثة فحسب. بل يعود بالزمن إلى الوراء.

  • يأخذ تاريخ دردشتك بالكامل (الأدوار من 1 إلى 4).
  • يستبدل اسمك الحقيقي باسم مستعار (على سبيل المثال، "جون" يصبح "أليكس").
  • يستبدل مدينتك الحقيقية بمدينة وهمية (على سبيل المثال، "كليفلاند" تصبح "سبرينغفيلد").
  • يستبدل راتبك الحقيقي برقم وهمي.
  • الأهم من ذلك، أنه يحافظ على المنطق متسقاً. إذا قلت "أليكس" في الدور الثاني، فإنه يتأكد من أن الروبوت يرى "أليكس" في الدور الرابع، وليس اسماً مختلفاً.

5. "الكشف السحري" (إزالة القناع)

يعالج الروبوت الدردشة بالأسماء الوهمية ("أليكس من سبرينغفيلد"). ثم يعطيك إجابة.

  • الروبوت: "مرحباً أليكس، بناءً على راتبك في سبرينغفيلد، إليك بعض النصائح..."
  • CAMP: يفرقع أصابعه. "انتظر، دعني أصلح ذلك للمستخدم."
  • CAMP: يستبدل "أليكس" بـ "جون" و"سبرينغفيلد" بـ "كليفلاند" قبل عرضها على الشاشة.
  • أنت ترى: "مرحباً جون، بناءً على راتبك في كليفلاند، إليك بعض النصائح..."

لماذا هذا مهم؟

  • الطريقة القديمة: إما أن تضطر لإخفاء هويتك تماماً (مما يجعل المحادثة غير مفيدة) أو تخاطر بتسريب هويتك ببطء بمرور الوقت.
  • طريقة CAMP: تحصل على المحادثة المفيدة بالكامل. الروبوت يعتقد أنه يتحدث مع "أليكس" مجهول الهوية، لذا فهو لا يتعلم شيئاً عنك. لكنك تحصل على الإجابة كما لو كان يتحدث إليك.

الخلاصة

يدرك CAMP أن في المحادثة الطويلة، الكل أكبر من مجموع أجزائه. هو لا يحميك عن طريق حظر كل جملة، بل عن طريق مراقبة كيفية اندماج الجمل، ثم إعادة كتابة القصة بسحر بحيث لا يعرف الروبوت الحقيقة أبداً، بينما تحصل أنت على الإجابة المثالية.

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →