CodeMimicry:利用代码域安全泛化滞后实现结构化代码补全越狱
提出 CodeMimicry,以结构化代码补全诱导模型生成有害内容
- arXiv
- 2609.39902
- 发表
- 层
- 提示层
- 场景
- 模型与 API
- 攻击者
- 黑盒
- 被测模型
- GPT-4o、GPT-4.1、GPT-5-chat 等 10 个
提出 CodeMimicry,以结构化代码补全诱导模型生成有害内容
提出 CollageAttack,用空间文本碎片重组越狱文生图模型
摘要系统揭示 T2I 跨模态空间合成安全漏洞,证实离散无害元素可在图像层面重构有害意图并放大传播强度。
提出任意字母置换密码越狱,无需微调即可诱导有害输出
摘要前沿大模型无需微调即可通过提示词学会字母置换密码,进而绕过分类器与对齐,作者呼吁关注能力提升带来的安全风险。
提出 DIVA,将有害意图拆成视觉锚点与运动文本以越狱视频生成模型
DIVA 是针对带参考图的视频生成模型的免训练 black-box 越狱:用一致性机制本身堵住语义漂移这条安全逃逸路径。。
提出 RoguePrompt 双层编码自重构越狱,绕过 LLM 审核
提出 OTTER 词元替换越狱,绕过表面毒性审核诱导有害回答
摘要论文展示了表面毒性与恶意意图的解耦现象,通过标准 API 实现黑盒越狱测试,并提出闭环分类器加固建议。
提出 JailbreakOPT,组合原子工具迭代优化黑盒单轮越狱提示
提出 HPAA 攻击,用排版视觉线索绕过内容审核系统
这篇论文研究了人类视觉感知与大模型分词处理机制之间的差异所导致的内容审核漏洞。
提出 Babel 混淆分布采样,黑盒越狱闭源 LLM 安全注意力
提出多图越狱框架 DMN,把有害意图拆进图像序列绕过安全护栏
提出删字变体越狱方法,利用重构与隐藏权衡绕过多模态模型安全过滤
提出 Text-DJ,用拆分文本图网格越狱视觉语言模型
提出 EquaCode,把恶意查询改写成方程求解并嵌入代码补全以越狱
EquaCode 是一种黑盒、单次查询的多策略越狱:把恶意请求改写成方程求解,再嵌入代码补全。
提出双重隐写越狱 Odysseus,用图像隐写绕过多模态系统安全过滤器
提出字符级扰动与遗传算法去除 LLM 水印
这篇工作评估推理时 LLM 水印在黑盒、有限查询下的移除难度,并比较字符级、token 级和句子级编辑。