攻击arXiv:2610.09027 · 10月7日P-VMI:对抗图像经 KV cache 持续影响多轮对话提出持久视觉记忆注入,使对抗图像经缓存在触发时操控输出模型与 API·测试Qwen3-8B、Qwen3-VL-8B-Instruct、Gemma-4-12B 等 4 个·基础设施层提示注入潜伏触发视觉+1+1摘要论文提出 P-VMI,证实对抗输入被掩蔽后仍可经 KV 缓存持久控制模型,强调了保留状态的安全风险。完整解读
防御arXiv:2610.05637 · 10月5日研究显示 VLM 视觉定位输出的拒答率按危害领域平均低 31 至 59 个百分点提出融合定位拒答与能力保留的安全微调,补齐视觉定位输出的拒答缺口模型与 API·测试Claude Sonnet 4.6、Gemini 3.5 Flash、Molmo2-8B 等 5 个·训练与数据层模型加固拒答失当视觉摘要论文揭示了 VLM 定位安全落后于 VQA 的对齐断层,提出三成分微调方案有效弥合差距并保留定位能力,表征分析揭示了对齐机制。完整解读
评测与基准arXiv:2608.11816 · 8月12日研究审计 9 个视觉语言模型:中文提示下国家立场改写率约为英文的三倍审计视觉语言模型在敏感图像上从拒答转向国家立场重构的行为模型与 API·测试Qwen2-VL-7B、Qwen2.5-VL-7B、Qwen3-VL-8B 等 9 个·模型层偏见与歧视视觉+1+1摘要论文系统审计了 VLM 多模态审查,发现审查正从显式拒答转向隐蔽重构,且中文提示与文本先验会放大重构倾向。论文系统研究了中外开源视觉语言模型在政治敏感图像上的审查行为,主要内容如下。完整解读
攻击arXiv:2609.04533 · 9月4日Repeat-After-Me:针对黑盒 VLM 的自适应视觉提示注入攻击提出 Repeat-After-Me,以图像前缀诱导智能体调用工具或泄露隐私AI Agent·测试Claude-Opus-4.7、GPT-5.5、Gemini-3.1-Pro 等 11 个·应用层提示注入自动化搜索视觉+1+1摘要论文提出了针对黑盒 VLM 的前缀诱导自适应视觉提示注入,在多款模型上诱发了工具调用与隐私泄露。完整解读