#text-to-sql

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Ryoto Miyamoto, Xin Fan, Hayato Yamana

该论文针对跨信任边界部署的Text-to-SQL系统面临的策略合规、答案覆盖和成本约束三重挑战,提出了政策条件约束解码方法PCC-SQL。现有方法通常基于查询涉及的列来决定是否拒绝,并采用随机执行策略,但无法处理列的使用方式(如输出、过滤条件、聚合参数),且随机执行不能确定性排除违规。作者形式化了列使用策略,将其与解码器跟踪的语法产生式对齐,通过每个token的logits掩码在单次解码过程中确定性消除支持的SQL片段上的单查询列使用违规。在三个基准和三个开源模型上,PCC-SQL在Spider-CU上实现了0%的泄露率和高达88.7%的覆盖率,token开销控制在直接提示的+10%以内。此外,还通过执行准确性评估了语义对齐。该方法为数据安全策略与自然语言查询接口的集成提供了新范式。

💡 推荐理由: 该工作解决了Text-to-SQL部署中数据访问控制的细粒度问题,实现了确定性策略执行,对于保护敏感列免受不当查询具有重要意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)