攻击arXiv 2610.08331
STCA:研究者提出针对自动驾驶视频 VLM 的时空一致性对抗攻击
提出 STCA,对驾驶视频 VLM 构造可迁移的时空对抗扰动
- arXiv
- 2610.08331
- 发表
- 层
- 提示层
- 场景
- 模型与 API
- 攻击者
- 无盒(离线迁移)
- 被测模型
- Video-LLaVA-7B、Qwen2.5-VL-7B、Dolphins
提出 STCA,对驾驶视频 VLM 构造可迁移的时空对抗扰动
提出 SceneJail,利用视频情境上下文越狱视频多模态模型
提出 DIVA,将有害意图拆成视觉锚点与运动文本以越狱视频生成模型
DIVA 是针对带参考图的视频生成模型的免训练 black-box 越狱:用一致性机制本身堵住语义漂移这条安全逃逸路径。。
提出多图越狱框架 DMN,把有害意图拆进图像序列绕过安全护栏
提出纯视觉越狱攻击 VJA,把有害编辑指令编码进图像
提出多轮多模态越狱,并用 FragGuard 拦截有害响应
提出 MetaBreak,用特殊 token 操纵越狱在线 LLM 服务并绕过审核
摘要利用特殊 token 注入对抗平台模板包裹与审核,多场景验证了越狱有效性与互补性。
提出 RedDiff,用强化扩散生成图像审计 VLM 情境安全失效
RedDiffuser 是黑盒审计框架:有害内容不是显式攻击指令,而是固定的部分有毒文本,再配上扩散模型生成的图像,看 VLM 的开放续写会不会变得不安全。