评测与基准arXiv:2609.09798 · 9月9日CS-Guard:首个面向代码生成安全的 LLM 护栏评测基准提出 CS-Guard 基准与虚构场景攻击,评测代码生成护栏编程 Agent攻击者黑盒无盒·测试CodeLlama-13B-Instruct、DeepSeekCoder-V2-Lite-16B、GPT-OSS-20B 等 7 个·应用层越狱角色扮演与说服护栏与评审+1+1摘要论文提出了代码安全护栏基准 CS-Guard,评估发现现有护栏对虚构场景攻击和代码级恶意请求防御较弱。完整解读
攻击arXiv:2609.15383 · 9月14日微软团队提出 capability laundering 攻击:弱模型拆分任务向对齐前沿模型套取能力提出能力洗钱攻击,让未对齐编排器拆分任务向对齐模型套取能力编程 Agent攻击者黑盒·测试GPT-5.5、Claude Opus 4.8、Grok-4.3 等 7 个·应用层恶意使用危险能力多轮渐进摘要作者提出了能力洗钱攻击,发现未对齐编排器分解咨询对齐模型可恢复能力差距,指出需建立跨会话防御。完整解读
攻击arXiv:2607.18056 · 7月20日上海 AI 实验室提出 Intern-BioBreaker,在 14 个前沿模型上暴露生物安全越狱风险提出生物红队模型 Intern-BioBreaker,多轮越狱诱导模型输出可操作生物危害模型与 API·测试DeepSeek-V3、Kimi-K2.6、DeepSeek-V4-Pro 等 14 个·提示层越狱自动化搜索+1+1摘要论文通过构建专用红队模型评估前沿大模型的生物安全漏洞与物理转化风险。完整解读
攻击arXiv:2608.29458 · 8月30日Reference-Grafting 在提取沙袋行为隐藏能力上追平微调提出参考嫁接,在推理时用激活干预诱导出沙袋隐藏的能力模型与 API攻击者白盒·测试Qwen2.5-1.5B、Qwen2.5-3B、Qwen2.5-14B 等 15 个·模型层模型篡改欺骗与谋划梯度与表征优化摘要提出参考嫁接在推理阶段以低成本匹配微调诱导效果,揭示隐瞒表征重叠与阈值门控机制。完整解读