跳到正文
原文
论文追踪· arXiv:2606.05609· Seungwon Jeong, Jiwoo Jeong, Hyeonjin Kim, Yunseok Lee, Woojin Lee·本站收录 · 原文发表

SlotGCG 利用提示词位置漏洞提升 LLM 越狱攻击成功率

SlotGCG: Exploiting the Positional Vulnerability in LLMs for Jailbreak Attacks

AI 导读

研究者提出 SlotGCG,通过在全提示词范围内搜索对抗 token 的插入位置来提升越狱攻击效果。作者先实证考察提示词中的候选插入位置(slots),发现越狱脆弱性与位置选择高度相关,据此提出 Vulnerable Slot Score(VSS)量化各位置的可攻击性,再选出最脆弱的位置执行定向优化攻击。该方法与具体攻击无关,可插入任何基于优化的攻击,仅增加 200ms 预处理时间。在多个模型上的实验显示,其攻击成功率比基于 GCG 的攻击高 14%,收敛更快,面对防御方法时比基线高 42%。实现代码已公开,论文被 ICLR 2026 接收。

阅读原文arxiv.org