攻击arXiv 2609.33445
CSR:跨架构统一攻击概念擦除
提出跨架构攻击 CSR,用概念分数参数重学习恢复文生图被擦除概念
- arXiv
- 2609.33445
- 发表
- 场景
- 模型与 API
- 攻击者
- 白盒
- 被测模型
- FLUX.1-dev、Stable Diffusion-v1.4
提出跨架构攻击 CSR,用概念分数参数重学习恢复文生图被擦除概念
系统梳理智能体执行链路中的越狱攻击与防御并比较推理时防御
Mia 等人把越狱安全从单轮回复扩展到智能体的规划、记忆、工具和智能体间通信,并问既有结论在更强原生对齐下是否还成立。
提出 AMS,用激活分离与方向相似度检测安全训练改动
AMS 是面向开放权重模型、部署前使用的激活扫描器,用来看安全训练被拿掉或改写之后,激活空间里还留着什么几何痕迹。
提出 EvoBreak,以良性任务组合诱导自进化 Agent 的持久经验并削弱安全边界