攻击arXiv:2607.23496 · 7月26日Concept2Scenario:用 SAE 概念归因发现可迁移的越狱场景提出 Concept2Scenario,借助内部概念归因发现可迁移的越狱场景模型与 API攻击者白盒黑盒·测试Qwen3.5-9B、Llama-3.1-8B、Ministral-3-8B 等 10 个·提示层越狱梯度与表征优化+1+1摘要该研究从表征空间因果归因揭示场景削弱拒绝的机制,发现可复用脆弱场景先验,提升多模型黑盒越狱效能与探索速度。完整解读
攻击arXiv:2610.01062 · 10月2日Kernelized Activation Steering:将激活引导推广到再生核希尔伯特空间的新框架提出核化激活引导 KAS,在推理时自适应转向激活以诱导越狱模型与 API·测试Qwen2.5-7B-Instruct、Gemma-2-9B-IT、Llama-3.1-8B-Instruct 等 6 个·模型层模型篡改梯度与表征优化摘要KAS 用核梯度做局部自适应转向,并在线性核下恢复 DiM。Kernelized Activation Steering(KAS) 把推理时的激活转向写成核空间中的优化,使更新随当前激活相对源、目标参考集的位置而变化。完整解读