攻击arXiv:2608.09867 · 8月11日研究者利用加密推理块跨模型兼容性窃取专有 LLM 推理链利用加密思维块的跨模型重放,诱导弱模型逐字转写专有推理链模型与 API攻击者黑盒·测试Claude Opus 4.8、Claude Sonnet 4.6、Claude Haiku 4.5 等 15 个·提示层提取与窃取推理链操控推理链+1+1摘要论文揭示了客户端加密思维块跨模型互换漏洞,提出了低成本提取方法并给出防御方案。完整解读
攻击arXiv:2608.27531 · 8月27日MAMJ:面向视觉语言模型的元自适应多模态越狱攻击提出 MAMJ,在元层面交替优化多模态越狱的策略提示与攻击者权重模型与 API攻击者黑盒·测试GPT-4o、Gemini-3-Pro-Preview、Seed 2.0 等 4 个·提示层越狱自动化搜索视觉+1+1完整解读
攻击arXiv:2609.38899 · 9月30日SceneJail:利用视频场景上下文越狱多模态大模型提出 SceneJail,利用视频情境上下文越狱视频多模态模型模型与 API攻击者黑盒·测试Qwen2.5-VL-7B-Instruct、Qwen2.5-VL-32B-Instruct、Qwen3-VL-8B-Instruct 等 8 个·提示层越狱跨模态载荷视频+1+1完整解读
攻击arXiv:2609.29775 · 9月24日输出前缀攻击瞄准推理模型提出推理通道预填与输出前缀组合攻击以越狱推理模型模型与 API攻击者黑盒·测试Gemini 3 Flash Preview、DeepSeek V4 Flash、Claude Haiku 4.5·提示层越狱推理链操控推理链+1+1完整解读