攻击arXiv 2608.27531
MAMJ:面向视觉语言模型的元自适应多模态越狱攻击
提出 MAMJ,在元层面交替优化多模态越狱的策略提示与攻击者权重
- arXiv
- 2608.27531
- 发表
- 层
- 提示层
- 场景
- 模型与 API
- 攻击者
- 黑盒
- 测试
- Gemini-3-Pro-Preview、GPT-4o、Seed 2.0 等 4 个
提出 MAMJ,在元层面交替优化多模态越狱的策略提示与攻击者权重
用后验重加权解释多模态上下文越狱,并提出风险门控的良性示例注入防御
Zhang 等把多模态 ICL 越狱写成对齐模型在安全与有害隐模式之间的推理时后验漂移,并据此做风险门控防御。
提出 SceneJail,利用视频情境上下文越狱视频多模态模型
提出 AdvPIE,在黑盒下搜索表面无害却生成有害图像的提示
提出 AEGIS,用中层内部信号选择性激活后层适配器拦截音频越狱
提出 RISE,迭代演化可复用策略对文生图模型做红队