攻击arXiv:2610.09027 · 10月7日P-VMI:对抗图像经 KV cache 持续影响多轮对话提出持久视觉记忆注入,使对抗图像经缓存在触发时操控输出模型与 API·测试Qwen3-8B、Qwen3-VL-8B-Instruct、Gemma-4-12B 等 4 个·基础设施层提示注入潜伏触发视觉+1+1摘要论文提出 P-VMI,证实对抗输入被掩蔽后仍可经 KV 缓存持久控制模型,强调了保留状态的安全风险。完整解读
攻击arXiv:2609.22510 · 9月19日特拉维夫大学提出爆炸性提示词:条件触发的间接提示注入可绕过九款生产 Agent提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用AI Agent·测试Llama-3.1-8B-Instruct、Llama-3.1-70B-Instruct、Qwen2.5-32B-Instruct 等 14 个·应用层检测与过滤提示注入潜伏触发护栏与评审摘要论文揭示了条件触发使提示注入绕过防御并在触发时执行工具,提出轻量检测器并在摄入期有效防范。论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。完整解读
攻击arXiv:2609.33985 · 9月28日研究:众包微调数据投毒可放大专有指令抽取提出主题锚点投毒,放大众包微调后的专有指令提取模型与 API攻击者黑盒·测试Qwen2.5-7B-Instruct、Qwen2.5-14B-Instruct、Llama-3.1-8B-Instruct 等 6 个·训练与数据层投毒与后门潜伏触发微调与开源权重+1+1摘要论文提出基于主题锚点的数据中毒攻击,证明低比例的中毒样本可在黑盒条件下隐蔽放大微调指令泄漏。完整解读