LLM bersifat injektif dan tidak dapat dibalik. Dalam makalah baru kami, kami menunjukkan bahwa perintah yang berbeda selalu memetakan ke penyematan yang berbeda, dan properti ini dapat digunakan untuk memulihkan token input dari penyematan individu di ruang laten. (1/6)