攻击arXiv 2602.10179
研究者提出视觉中心越狱攻击 VJA
提出纯视觉越狱攻击 VJA,把有害编辑指令编码进图像
- arXiv
- 2602.10179
- 发表
- 层
- 提示层
- 场景
- 模型与 API
- 攻击者
- 黑盒
- 被测模型
- Nano Banana Pro、GPT Image 1.5、Qwen-Image-Edit 等 9 个
提出纯视觉越狱攻击 VJA,把有害编辑指令编码进图像
提出持久视觉记忆注入,使对抗图像经缓存在触发时操控输出
摘要论文提出 P-VMI,证实对抗输入被掩蔽后仍可经 KV 缓存持久控制模型,强调了保留状态的安全风险。
提出 plan injection 攻击,植入良性伪装计划以绕过思维链监视器
摘要论文指出模型会将外部上下文中的伪装计划改写为自身推理,使思维链监视器失效甚至反向合理化恶意行为。
提出 DIVA,利用跨步条件传播对离散扩散视觉语言模型实施视觉越狱
提出黑盒攻击 DRIFT,偏转生成轨迹以去除扩散水印
复现 Tree-Ring 语义水印的黑盒伪造并恢复检测统计量
提出 GhostWord 词级触发后门,对自动语音识别做数据投毒
提出 SkillDRE,用预执行与运行时反馈演化恶意技能