Các LLM là injective và có thể đảo ngược. Trong bài báo mới của chúng tôi, chúng tôi chỉ ra rằng các prompt khác nhau luôn ánh xạ đến các embedding khác nhau, và thuộc tính này có thể được sử dụng để khôi phục các token đầu vào từ các embedding riêng lẻ trong không gian tiềm ẩn. (1/6)