攻击arXiv:2601.02670 · 1月6日SLIP:无需外部攻击模型的多轮自我越狱提出无外部攻击模型的多轮自我越狱方法 SLIP模型与 API攻击者黑盒·测试GPT-5.1、GPT-4o、Claude-Sonnet-4.5 等 11 个·提示层越狱多轮渐进+1+1摘要论文提出了无外部攻击模型的自我越狱方法 SLIP,指出对齐模型内在能力抑制的漏洞并设计了语义漂移防御。完整解读
攻击arXiv:2607.23496 · 7月26日Concept2Scenario:用 SAE 概念归因发现可迁移的越狱场景提出 Concept2Scenario,借助内部概念归因发现可迁移的越狱场景模型与 API攻击者白盒黑盒·测试Qwen3.5-9B、Llama-3.1-8B、Ministral-3-8B 等 10 个·提示层越狱梯度与表征优化+1+1摘要该研究从表征空间因果归因揭示场景削弱拒绝的机制,发现可复用脆弱场景先验,提升多模型黑盒越狱效能与探索速度。完整解读
攻击arXiv:2609.15383 · 9月14日微软团队提出 capability laundering 攻击:弱模型拆分任务向对齐前沿模型套取能力提出能力洗钱攻击,让未对齐编排器拆分任务向对齐模型套取能力编程 Agent攻击者黑盒·测试GPT-5.5、Claude Opus 4.8、Grok-4.3 等 7 个·应用层恶意使用危险能力多轮渐进摘要作者提出了能力洗钱攻击,发现未对齐编排器分解咨询对齐模型可恢复能力差距,指出需建立跨会话防御。完整解读
攻击arXiv:2609.09553 · 9月9日研究:任意密文攻击前沿大模型无需微调即可越狱提出任意字母置换密码越狱,无需微调即可诱导有害输出模型与 API攻击者黑盒·测试Claude Sonnet 4、Claude Sonnet 4.5、Gemini 3 Flash (preview) 等 7 个·提示层越狱编码与混淆护栏与评审+2+2摘要前沿大模型无需微调即可通过提示词学会字母置换密码,进而绕过分类器与对齐,作者呼吁关注能力提升带来的安全风险。完整解读
攻击arXiv:2609.29775 · 9月24日输出前缀攻击瞄准推理模型提出推理通道预填与输出前缀组合攻击以越狱推理模型模型与 API攻击者黑盒·测试Gemini 3 Flash Preview、DeepSeek V4 Flash、Claude Haiku 4.5·提示层越狱推理链操控推理链+1+1完整解读