攻击arXiv:2610.09027 · 10月7日P-VMI:对抗图像经 KV cache 持续影响多轮对话提出持久视觉记忆注入,使对抗图像经缓存在触发时操控输出模型与 API·测试Qwen3-8B、Qwen3-VL-8B-Instruct、Gemma-4-12B 等 4 个·基础设施层提示注入潜伏触发视觉+1+1摘要论文提出 P-VMI,证实对抗输入被掩蔽后仍可经 KV 缓存持久控制模型,强调了保留状态的安全风险。完整解读
攻击arXiv:2608.16465 · 8月17日JailbreakSkill:用可复用可演化技能扩展自动化红队提出 JailbreakSkill,用可演化技能自动搜索并复用越狱提示模型与 API攻击者黑盒·测试GLM 5.2、DeepSeek-V4-Pro Preview、Llama-3.3-70B-Instruct 等 8 个·提示层越狱自动化搜索完整解读
攻击arXiv:2609.07051 · 9月7日TrojanWorld:通过想象引导对世界模型智能体植入后门提出 TrojanWorld,通过想象引导给世界模型智能体植入供应链后门具身与机器人·测试TD-MPC2、DreamerV3、R2-Dreamer·训练与数据层投毒与后门潜伏触发微调与开源权重摘要TrojanWorld 揭示了世界模型智能体的供应链后门风险,通过在世界模型中操纵想象可实现对闭环动作的持续控制。完整解读