攻击arXiv:2607.23496 · 7月26日Concept2Scenario:用 SAE 概念归因发现可迁移的越狱场景提出 Concept2Scenario,借助内部概念归因发现可迁移的越狱场景模型与 API攻击者白盒黑盒·测试Qwen3.5-9B、Llama-3.1-8B、Ministral-3-8B 等 10 个·提示层越狱梯度与表征优化+1+1摘要该研究从表征空间因果归因揭示场景削弱拒绝的机制,发现可复用脆弱场景先验,提升多模型黑盒越狱效能与探索速度。完整解读
攻击arXiv:2608.27531 · 8月27日MAMJ:面向视觉语言模型的元自适应多模态越狱攻击提出 MAMJ,在元层面交替优化多模态越狱的策略提示与攻击者权重模型与 API攻击者黑盒·测试GPT-4o、Gemini-3-Pro-Preview、Seed 2.0 等 4 个·提示层越狱自动化搜索视觉+1+1完整解读
攻击arXiv:2609.38899 · 9月30日SceneJail:利用视频场景上下文越狱多模态大模型提出 SceneJail,利用视频情境上下文越狱视频多模态模型模型与 API攻击者黑盒·测试Qwen2.5-VL-7B-Instruct、Qwen2.5-VL-32B-Instruct、Qwen3-VL-8B-Instruct 等 8 个·提示层越狱跨模态载荷视频+1+1完整解读