防御arXiv:2608.06422 · 8月6日CMU 研究:分片判断可避免 LLM 监督失效并抵御对抗利用提出分片监督,将评判标准拆至独立调用以改善一致性并抵御展示攻击测试Claude Opus 4.8、Claude Sonnet 4.6、Claude Opus 4.6 等 5 个·应用层场景LLM 应用·攻击者黑盒检测与过滤检测规避护栏与评审摘要论文揭示决策负载是大模型监督的独立瓶颈,提出分片与辩论机制有效分离注意力与平衡证据,在多项高难度基准上实现稳健评判。本文系统研究了大语言模型在执行多标准监督与评判时的决策负载瓶颈及其安全风险。完整解读
攻击arXiv:2609.22510 · 9月19日特拉维夫大学提出爆炸性提示词:条件触发的间接提示注入可绕过九款生产 Agent提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用测试Llama-3.1-8B-Instruct、Llama-3.1-70B-Instruct、Qwen2.5-32B-Instruct 等 14 个·应用层场景AI Agent检测与过滤提示注入潜伏触发护栏与评审摘要论文揭示了条件触发使提示注入绕过防御并在触发时执行工具,提出轻量检测器并在摄入期有效防范。论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。完整解读