攻击arXiv 2609.33985·9月28日研究:众包微调数据投毒可放大专有指令抽取提出主题锚点投毒,放大众包微调后的专有指令提取arXiv2609.33985发表9月28日层训练与数据层场景模型与 API攻击者黑盒攻击投毒与后门技术潜伏触发组件微调与开源权重+1+1摘要论文提出基于主题锚点的数据中毒攻击,证明低比例的中毒样本可在黑盒条件下隐蔽放大微调指令泄漏。深度解读完整解读