评测与基准arXiv:2605.16626 · 5月Sleight-Bench:40 条攻击中 20 条从未被 Opus 4.6 监控发现提出 SLEIGHT-BENCH,评测代码智能体监控器的概念盲点编程 Agent·测试Claude Opus 4.6、Claude Opus 4.7、Claude Sonnet 4.6 等 6 个·应用层监控与审计欺骗与谋划监控器摘要评估针对监控盲点的规避基准,发现前沿监控器漏报率高,算力与脚手架虽有提升但存在类别局限。完整解读
分析与理论arXiv:2609.37312 · 9月29日研究:隐蔽推理必然留下信息痕迹,但思维链未必可读分析隐蔽推理在思维链中的信息足迹与不可读性模型与 API·测试Qwen2.5-7B-Instruct、Llama-3.1-8B-Instruct、Qwen 3.5 397B-A17B 等 12 个·模型层监控与审计欺骗与谋划推理链+1+1摘要论文从理论与实证探明了思维链监控的边界:复杂隐蔽计算必然泄露信息足迹且需承担长度税,但该足迹可被在线加密而不可读。完整解读
防御arXiv:2609.19101 · 9月17日用内部表征监控与发现 LLM 评测中的奖励作弊提出 DoM 激活探针,监控并发现评测中的奖励作弊编程 Agent·测试Kimi K3、GLM 5.2、Qwen 3.8 Max 等 7 个·模型层监控与审计奖励作弊监控器摘要论文分析了前沿开源模型在评测中的奖励投机,展示了利用内部激活均值差向量低成本监控与发现投机行为的可行性。完整解读