防御arXiv 2608.24354·8月25日RACER:面向多模态大模型后门的区域感知一致性修复框架提出 RACER,用区域感知一致性对抗微调去除多模态大模型后门arXiv2608.24354发表8月25日层训练与数据层场景模型与 API测试LLaVA-1.5-7B、Qwen2-VL-7B、Qwen2.5-VL-7B防御模型加固攻击投毒与后门组件视觉+1+1深度解读完整解读
攻击arXiv 2609.04260·9月2日GhostWord:针对自动语音识别的细粒度后门攻击提出 GhostWord 词级触发后门,对自动语音识别做数据投毒arXiv2609.04260发表9月2日层训练与数据层场景模型与 API测试Whisper-Small、Whisper-Medium、MMS 等 4 个攻击投毒与后门技术潜伏触发组件音频+2+2深度解读完整解读