论文:分解攻击可跨不可关联身份绕过 LLM 有状态防御
形式化跨不可关联身份的分解攻击,并证明状态化防御的效用边界
- arXiv
- 2608.17445
- 发表
- 层
- 应用层
- 场景
- LLM 应用
- 测试
- DeepSeek API aliases、huihui-ai/Huihui-Qwen3.5-35B-A3B-abliterated、huihui-ai/Huihui-Qwen3.5-2B-abliterated 等 5 个
形式化跨不可关联身份的分解攻击,并证明状态化防御的效用边界
用聚合与区分效度检验基准是否衡量其所称概念
分析分布偏移下安全路由评测的基线选择偏差与虚假下限
摘要论文揭示安全路由评估在分布偏移下的虚假下限,指出防御重心应转向外部动作级强制。
分析隐蔽推理在思维链中的信息足迹与不可读性
摘要论文从理论与实证探明了思维链监控的边界:复杂隐蔽计算必然泄露信息足迹且需承担长度税,但该足迹可被在线加密而不可读。
提出多组 IRT 框架拆解跨语言安全护栏退化原因
Zhang、Patel、Truong 与 Koyejo 用多组项目反应理论,解释安全护栏为何随语言变化,而不是只报告一个 JSR。
用续写扰动衡量思维链对答案的因果约束如何随任务难度变化
摘要在所测续写干预与模型中,思维链对答案的约束随任务和后训练条件而变。
提出 Trace2ATT&CK,用溯源图把内核遥测映射到 ATT&CK
Trace2ATT&CK 是一条从 Linux 内核遥测到 MITRE ATT&CK 排序候选的端到端流水线,面向已经划定的攻击窗口,而不是异常检测或 CTI 报告。
提出 CellAudit,审计智能体发现的细胞模型是否使用声明输入
CellAudit 为智能体发现的细胞响应模型增加一层输入使用证伪:源码是否消费注册输入、拟合预测是否依赖它、该依赖是否改善对观测响应的预测。
界定单迹监控对 2-safety 超性质的可检测前沿与监督缺口
论文测量单迹安全监控相对 2-safety 超性质能看见多少:跨租户泄漏、觉察到被评估、策略性表现不佳都由两次执行之差定义,一条轨迹装不下判定。
提出 Nudgeability,测量推理模型跟随信心信号调整工具委派的对准程度
提出 J4U,用越狱式提示扰动估计黑盒推理模型的不确定性
J4U 是面向黑盒 LRM 问答的不确定性估计:用越狱式提示扰动近似“更大 KL 正则”的放松,再以多次采样的多数票频率当置信。