攻击arXiv:2601.02670 · 1月6日SLIP:无需外部攻击模型的多轮自我越狱提出无外部攻击模型的多轮自我越狱方法 SLIP模型与 API攻击者黑盒·测试GPT-5.1、GPT-4o、Claude-Sonnet-4.5 等 11 个·提示层越狱多轮渐进+1+1摘要论文提出了无外部攻击模型的自我越狱方法 SLIP,指出对齐模型内在能力抑制的漏洞并设计了语义漂移防御。完整解读
评测与基准arXiv:2609.09798 · 9月9日CS-Guard:首个面向代码生成安全的 LLM 护栏评测基准提出 CS-Guard 基准与虚构场景攻击,评测代码生成护栏编程 Agent攻击者黑盒无盒·测试CodeLlama-13B-Instruct、DeepSeekCoder-V2-Lite-16B、GPT-OSS-20B 等 7 个·应用层越狱角色扮演与说服护栏与评审+1+1摘要论文提出了代码安全护栏基准 CS-Guard,评估发现现有护栏对虚构场景攻击和代码级恶意请求防御较弱。完整解读
攻击arXiv:2609.15383 · 9月14日微软团队提出 capability laundering 攻击:弱模型拆分任务向对齐前沿模型套取能力提出能力洗钱攻击,让未对齐编排器拆分任务向对齐模型套取能力编程 Agent攻击者黑盒·测试GPT-5.5、Claude Opus 4.8、Grok-4.3 等 7 个·应用层恶意使用危险能力多轮渐进摘要作者提出了能力洗钱攻击,发现未对齐编排器分解咨询对齐模型可恢复能力差距,指出需建立跨会话防御。完整解读
攻击arXiv:2607.18056 · 7月20日上海 AI 实验室提出 Intern-BioBreaker,在 14 个前沿模型上暴露生物安全越狱风险提出生物红队模型 Intern-BioBreaker,多轮越狱诱导模型输出可操作生物危害模型与 API·测试DeepSeek-V3、Kimi-K2.6、DeepSeek-V4-Pro 等 14 个·提示层越狱自动化搜索+1+1摘要论文通过构建专用红队模型评估前沿大模型的生物安全漏洞与物理转化风险。完整解读
攻击arXiv:2609.29775 · 9月24日输出前缀攻击瞄准推理模型提出推理通道预填与输出前缀组合攻击以越狱推理模型模型与 API攻击者黑盒·测试Gemini 3 Flash Preview、DeepSeek V4 Flash、Claude Haiku 4.5·提示层越狱推理链操控推理链+1+1完整解读