攻击arXiv 2609.34920
RISE:用迭代策略演化对现代文生图模型做红队测试
提出 RISE,迭代演化可复用策略对文生图模型做红队
- arXiv
- 2609.34920
- 发表
- 层
- 提示层
- 场景
- 模型与 API
- 攻击者
- 黑盒
- 被测模型
- DALL·E 3、Nano Banana 2、GPT-Image-2 等 7 个
提出 RISE,迭代演化可复用策略对文生图模型做红队
用词级归因指导同义词替换,翻转提示注入检测并验证越狱
摘要作者称检测靠分散的词法线索。
提出 CRACK,用多智能体辩论在黑盒下越狱文生图多层安全过滤
CRACK 是面向文本生成图像模型多层安全栈的黑盒越狱框架,用几何上的 Detection Surface 解释为何粗粒度反馈不够。
提出 UniAttack 单轮黑盒越狱框架,融合攻击特征绕过多层防御
提出层级遗传算法 HGA,扰动题目逻辑结构诱发推理模型过度思考
摘要HGA 在黑盒推理模型上用逻辑扰动拉长输出,作者称可从小代理迁移,查询成本是其局限。
提出四种阶段转换攻击,绕过推理模型的安全推理护栏
提出 RedDiff,用强化扩散生成图像审计 VLM 情境安全失效
RedDiffuser 是黑盒审计框架:有害内容不是显式攻击指令,而是固定的部分有毒文本,再配上扩散模型生成的图像,看 VLM 的开放续写会不会变得不安全。
提出 AdvTok 对抗分词攻击,不改文本只改分词来越狱并规避安全分类器
作者用非规范分词攻击已对齐的子词 LLM:恶意字符串的字符不变,只改 token 边界。