攻击arXiv:2608.09867 · 8月11日研究者利用加密推理块跨模型兼容性窃取专有 LLM 推理链利用加密思维块的跨模型重放,诱导弱模型逐字转写专有推理链模型与 API攻击者黑盒·测试Claude Opus 4.8、Claude Sonnet 4.6、Claude Haiku 4.5 等 15 个·提示层提取与窃取推理链操控推理链+1+1摘要论文揭示了客户端加密思维块跨模型互换漏洞,提出了低成本提取方法并给出防御方案。完整解读
攻击arXiv:2607.26115 · 7月29日OpenAI 发布 GPT-Red:通过自博弈训练自动化红队智能体提出自博弈红队智能体 GPT-Red,自动挖掘提示注入与越狱攻击AI Agent攻击者黑盒·测试GPT-5.6、GPT-5.5、GPT-5.4 等 8 个·应用层提示注入自动化搜索+1+1完整解读
攻击arXiv:2609.09553 · 9月9日研究:任意密文攻击前沿大模型无需微调即可越狱提出任意字母置换密码越狱,无需微调即可诱导有害输出模型与 API攻击者黑盒·测试Claude Sonnet 4、Claude Sonnet 4.5、Gemini 3 Flash (preview) 等 7 个·提示层越狱编码与混淆护栏与评审+2+2摘要前沿大模型无需微调即可通过提示词学会字母置换密码,进而绕过分类器与对齐,作者呼吁关注能力提升带来的安全风险。完整解读
攻击arXiv:2608.30441 · 8月31日ECLIPSE:针对长程 Agent 系统的自演化隐蔽提示注入攻击提出 ECLIPSE 双通道自演化提示注入,劫持长程智能体动作轨迹AI Agent攻击者黑盒·测试DeepSeek、GPT-4o、Claude 4.8 Opus 等 7 个·应用层提示注入自动化搜索MCP 与技能+2+2完整解读
攻击arXiv:2609.33910 · 9月28日论文提出残留授权重放攻击:长期运行 Agent 的授权可跨任务复用提出残余权限重放攻击,跨任务复用已批准授权绕过确认编程 Agent·测试GPT-4.1、Gemini-3.1-Flash-Lite、Qwen3-14B 等 9 个·应用层提示注入潜伏触发权限与沙箱完整解读