攻击arXiv 2602.10179
研究者提出视觉中心越狱攻击 VJA
提出纯视觉越狱攻击 VJA,把有害编辑指令编码进图像
- arXiv
- 2602.10179
- 发表
- 层
- 提示层
- 场景
- 模型与 API
- 攻击者
- 黑盒
- 测试
- Flux2.0[dev]、Nano Banana Pro、GPT Image 1.5 等 9 个
提出纯视觉越狱攻击 VJA,把有害编辑指令编码进图像
评测文生图模型的有害内容生成能力与审核检测缺口
提出核化激活引导 KAS,在推理时自适应转向激活以诱导越狱
Kernelized Activation Steering(KAS) 把推理时的激活转向写成核空间中的优化,使更新随当前激活相对源、目标参考集的位置而变化。
提出 SGA-Flow-GRPO,用奖励梯度调制文生图模型的 token 级优势
提出 EraseSAE,在文生视频模型中局部擦除指定概念
EraseSAE 把 SAE 用于 DiT 文生视频模型的概念擦除。作者要解决的是:全局改权重或表面负提示对不齐细粒度、分布式的概念,而且会改到无关时空区域。
用逐步 SAE 诊断文生图概念脆性,并推理时向类原型插值
作者用逐步稀疏自编码器审计文生图扩散模型里随物体变化的概念脆性,并用推理时原型插值检验该诊断。。
提出 CollageAttack,用空间文本碎片重组越狱文生图模型
摘要系统揭示 T2I 跨模态空间合成安全漏洞,证实离散无害元素可在图像层面重构有害意图并放大传播强度。
提出 AdvPIE,在黑盒下搜索表面无害却生成有害图像的提示
提出 RISE,迭代演化可复用策略对文生图模型做红队
提出跨架构攻击 CSR,用概念分数参数重学习恢复文生图被擦除概念