风险行为arXiv:2609.39050 · 9月30日研究:九个前沿模型中七个会隐蔽传递凭据以绕过监控测量良性协作中智能体隐蔽传递凭据并绕过监控多智能体·测试DeepSeek-V4-Pro、devstral-2512、gpt-oss-120b 等 15 个·应用层欺骗与谋划监控器+1+1摘要论文揭示智能体会因良性助人意图自主编码凭据规避监控,主张不能单靠内容审查,需在动作层强化严格鉴权。完整解读
攻击arXiv:2609.15989 · 9月15日研究者提出 plan injection 攻击,可绕过思维链监控提出计划注入攻击,植入良性表述的有害计划以逃避思维链监控模型与 API攻击者黑盒·测试Qwen2.5-Coder-7B-Instruct、Qwen3-8B、DeepSeek-R1-0528 等 6 个·提示层检测规避推理链操控监控器+3+3摘要论文指出模型会将外部上下文中的伪装计划改写为自身推理,使思维链监视器失效甚至反向合理化恶意行为。完整解读