攻击arXiv:2601.02670 · 1月6日SLIP:无需外部攻击模型的多轮自我越狱提出无外部攻击模型的多轮自我越狱方法 SLIP模型与 API攻击者黑盒·测试GPT-5.1、GPT-4o、Claude-Sonnet-4.5 等 11 个·提示层越狱多轮渐进+1+1摘要论文提出了无外部攻击模型的自我越狱方法 SLIP,指出对齐模型内在能力抑制的漏洞并设计了语义漂移防御。完整解读
攻击arXiv:2608.09867 · 8月11日研究者利用加密推理块跨模型兼容性窃取专有 LLM 推理链利用加密思维块的跨模型重放,诱导弱模型逐字转写专有推理链模型与 API攻击者黑盒·测试Claude Opus 4.8、Claude Sonnet 4.6、Claude Haiku 4.5 等 15 个·提示层提取与窃取推理链操控推理链+1+1摘要论文揭示了客户端加密思维块跨模型互换漏洞,提出了低成本提取方法并给出防御方案。完整解读
攻击arXiv:2609.15383 · 9月14日微软团队提出 capability laundering 攻击:弱模型拆分任务向对齐前沿模型套取能力提出能力洗钱攻击,让未对齐编排器拆分任务向对齐模型套取能力编程 Agent攻击者黑盒·测试GPT-5.5、Claude Opus 4.8、Grok-4.3 等 7 个·应用层恶意使用危险能力多轮渐进摘要作者提出了能力洗钱攻击,发现未对齐编排器分解咨询对齐模型可恢复能力差距,指出需建立跨会话防御。完整解读
攻击arXiv:2609.09553 · 9月9日研究:任意密文攻击前沿大模型无需微调即可越狱提出任意字母置换密码越狱,无需微调即可诱导有害输出模型与 API攻击者黑盒·测试Claude Sonnet 4、Claude Sonnet 4.5、Gemini 3 Flash (preview) 等 7 个·提示层越狱编码与混淆护栏与评审+2+2摘要前沿大模型无需微调即可通过提示词学会字母置换密码,进而绕过分类器与对齐,作者呼吁关注能力提升带来的安全风险。完整解读
攻击arXiv:2607.18056 · 7月20日上海 AI 实验室提出 Intern-BioBreaker,在 14 个前沿模型上暴露生物安全越狱风险提出生物红队模型 Intern-BioBreaker,多轮越狱诱导模型输出可操作生物危害模型与 API·测试DeepSeek-V3、Kimi-K2.6、DeepSeek-V4-Pro 等 14 个·提示层越狱自动化搜索+1+1摘要论文通过构建专用红队模型评估前沿大模型的生物安全漏洞与物理转化风险。完整解读