可解释性arXiv:2610.05541 · 10月5日研究者提出 CAP 指标与 CSFD 算法,发现越狱通过压制安全特征绕过拒答提出 CAP 与 CSFD,发现越狱通过压制安全特征绕过拒答模型与 API·测试Gemma-2-2B、Qwen3-8B、Gemma-3-4B-IT 等 5 个·模型层越狱拒答失当摘要论文指出越狱通过抑制安全特征运作,提出 CAP 与 CSFD 补充了针对激活特征的解释性方法。完整解读
攻击arXiv:2607.23496 · 7月26日Concept2Scenario:用 SAE 概念归因发现可迁移的越狱场景提出 Concept2Scenario,借助内部概念归因发现可迁移的越狱场景模型与 API攻击者白盒黑盒·测试Qwen3.5-9B、Llama-3.1-8B、Ministral-3-8B 等 10 个·提示层越狱梯度与表征优化+1+1摘要该研究从表征空间因果归因揭示场景削弱拒绝的机制,发现可复用脆弱场景先验,提升多模型黑盒越狱效能与探索速度。完整解读