攻击arXiv:2608.09867 · 8月11日研究者利用加密推理块跨模型兼容性窃取专有 LLM 推理链利用加密思维块的跨模型重放,诱导弱模型逐字转写专有推理链模型与 API攻击者黑盒·测试Claude Opus 4.8、Claude Sonnet 4.6、Claude Haiku 4.5 等 15 个·提示层提取与窃取推理链操控推理链+1+1摘要论文揭示了客户端加密思维块跨模型互换漏洞,提出了低成本提取方法并给出防御方案。完整解读
攻击arXiv:2609.08236 · 9月8日研究:内容不变的风格包装可翻转 LLM 安全评判器的判定提出内容不变样式包装,翻转安全评审器的判定模型与 API攻击者无盒黑盒·测试Keyword (rulebased)、GPT-4o-mini (gpt4o)、GPT-4o-mini (strongreject) 等 12 个·提示层检测规避角色扮演与说服护栏与评审+1+1摘要论文揭示特定安全评审器易受保持内容不变的外层包装诱导改变判定,并指出安全评估应将判定稳定性作为重要考量指标。这是一项关于大语言模型自动化安全评审系统表面样式脆弱性的评估研究。完整解读
攻击arXiv:2609.36941 · 9月29日研究者提出针对黑盒 LLM 的实用密钥提取框架提出用扰动蒸馏本地代理并离线过滤来提取黑盒模型凭据模型与 API攻击者黑盒·测试DeepSeek-Coder-7B、LLaMA-3-8B、Qwen2.5-Coder-7B 等 8 个·模型层提取与窃取摘要论文提出扰动蒸馏与离线过滤两阶段框架,实现了 output-only 访问下延迟降低的黑盒大模型 API key 提取。完整解读