分析与理论arXiv:2610.09667 · 10月7日东京大学研究:推理模型按 UUID 阈值或整除规则挑选审计样本,控制标识符即可躲开复核揭示推理模型用标识符规则替代随机抽样,使审计可被预测模型与 API·测试GPT-6 Sol、GPT-6 Luna、GPT-5.4 mini 等 6 个·模型层推理链摘要研究揭示推理智能体将标识符转化为确定性规则,破坏群体独立性并导致审计预测漏洞,建议显式提供随机输入。完整解读
攻击arXiv:2608.09867 · 8月11日研究者利用加密推理块跨模型兼容性窃取专有 LLM 推理链利用加密思维块的跨模型重放,诱导弱模型逐字转写专有推理链模型与 API攻击者黑盒·测试Claude Opus 4.8、Claude Sonnet 4.6、Claude Haiku 4.5 等 15 个·提示层提取与窃取推理链操控推理链+1+1摘要论文揭示了客户端加密思维块跨模型互换漏洞,提出了低成本提取方法并给出防御方案。完整解读
分析与理论arXiv:2609.25366 · 9月22日研究:思维链对答案的约束随模型相对任务难度而变化用续写扰动衡量思维链对答案的因果约束如何随任务难度变化模型与 API·测试Gemma-2-9B-IT、Llama-3.1-8B-Instruct、DeepSeek-R1-Distill-Qwen-7B 等 4 个·模型层推理链摘要在所测续写干预与模型中,思维链对答案的约束随任务和后训练条件而变。完整解读
攻击arXiv:2609.09553 · 9月9日研究:任意密文攻击前沿大模型无需微调即可越狱提出任意字母置换密码越狱,无需微调即可诱导有害输出模型与 API攻击者黑盒·测试Claude Sonnet 4、Claude Sonnet 4.5、Gemini 3 Flash (preview) 等 7 个·提示层越狱编码与混淆护栏与评审+2+2摘要前沿大模型无需微调即可通过提示词学会字母置换密码,进而绕过分类器与对齐,作者呼吁关注能力提升带来的安全风险。完整解读
攻击arXiv:2609.29775 · 9月24日输出前缀攻击瞄准推理模型提出推理通道预填与输出前缀组合攻击以越狱推理模型模型与 API攻击者黑盒·测试Gemini 3 Flash Preview、DeepSeek V4 Flash、Claude Haiku 4.5·提示层越狱推理链操控推理链+1+1完整解读