攻击arXiv:2610.09920 · 10月7日研究:多向量视觉文档索引可被反演还原页面内容提出流匹配逆向框架,从多向量视觉文档索引重构页面LLM 应用·测试Tomoro-ColQwen3-8B、ColQwen3.5-4.5B、Tomoro-colqwen3-embed-4b 等 13 个·应用层提取与窃取嵌入+2+2完整解读
防御arXiv:2610.05870 · 10月5日MBZUAI 提出可校准的真实图像认证方法提出校准重合成认证,仅当已知生成器都不能保真重构时签发真实图像证书模型与 API攻击者白盒·测试SD2.1、SD3、SD3.5 等 10 个·模型层检测与过滤检测规避图像生成摘要论文提出基于反演保真度与阈值校准的健全认证框架,在对抗扰动下维持错误率界限,并指出真实内容可认证性随生成器演进而萎缩。完整解读
防御arXiv:2610.01184 · 10月1日ReCast:在固定媒体接口下保护多模态推理的隐私框架提出 RECAST 框架,本地改写图表与语音以保护远程数值推理隐私LLM 应用·测试Qwen3.5-Omni-Plus、Qwen3-VL-8B-Instruct、Qwen3-ASR-1.7B 等 11 个·应用层视觉+1+1完整解读
攻击arXiv:2609.04533 · 9月4日Repeat-After-Me:针对黑盒 VLM 的自适应视觉提示注入攻击提出 Repeat-After-Me,以图像前缀诱导智能体调用工具或泄露隐私AI Agent·测试Claude-Opus-4.7、GPT-5.5、Gemini-3.1-Pro 等 11 个·应用层提示注入自动化搜索视觉+1+1摘要论文提出了针对黑盒 VLM 的前缀诱导自适应视觉提示注入,在多款模型上诱发了工具调用与隐私泄露。完整解读