Prompt Cache とプライバシー
prompt cache の分離(isolation)を監査する観点と、ユーザーが確認すべきゲートウェイ経由のポリシーを整理する。
prompt cache とは
同一 prefix を再利用して latency / cost を下げる仕組み。cache read/write 価格、TTL、scope はプロバイダーごとに異なる。
CacheProbe の示唆(preprint)
- 論文: arXiv:2605.30613(preprint、査読済みではない)
- ゲートウェイ API の prompt cache isolation を監査する観点を提示
- サイトでは未再現。論文が脆弱性を「確定」したか、仮説・監査方法を示したかを区別する
- exploit 手順の過度な具体化はしない
ゲートウェイ経由の確認点
- account / org 単位の分離(isolation)が保証されるか
- cache scope(どの範囲まで共有されるか)
- zero data retention (ZDR) オプションの有無
- リージョン・データ所在
プロバイダー公式ポリシー
provider-data-policies.json に公式 docs からの記録(retention / training use / cache scope / ZDR / region)。法的断定は避け、unknown フィールドを許可。
実用チェックリスト
- 機密プロンプトは cache 対象外にするか split する
- provider の data policy(training use / retention)を確認する
- ZDR が必要なら対象プランを選ぶ
- timing / metadata の漏洩リスクを考慮する
- 「Site not independently tested」ラベルで示す通り、自験なしの断定はしない
表示ラベル
- Official policy confirmed — 公式 docs で確認済み
- Research concern — 論文が示唆する観点
- Site not independently tested — 自験なし
- Unknown — 未確認
最終更新: 2026-07-16 — 論文の正確な著者・日付・version は要ユーザー承認。