SLIP:无需外部攻击模型的多轮自我越狱
提出无外部攻击模型的多轮自我越狱方法 SLIP
另有 95 篇论文还没打上分类标签,暂不在筛选结果里。
提出无外部攻击模型的多轮自我越狱方法 SLIP
提出跨通道分段攻击,借 MCP 多通道隐式信任外发敏感数据
提出 Concept2Scenario,借助内部概念归因发现可迁移的越狱场景
提出 MAMJ,在元层面交替优化多模态越狱的策略提示与攻击者权重
完整解读提出 AHA 自动科研循环,发现生产级智能体的可复用漏洞概念
AHA 是一项针对生产级 LLM 智能体自动化红队测试的研究,旨在解决传统方法仅保留具体攻击载荷而缺乏成因解释、导致跨版本复用困难且无法指导修复的问题。
提出 OpenART 竞技场,用 EMHA 演化持久环境以评测智能体安全
完整解读提出基准投毒攻击,使自修改编码智能体跨代写出漏洞代码
提出 A2A-TIBA 间接提示注入,诱导智能体部署常驻回调并外传数据
A2A-TIBA 把间接提示注入和绕过放进 A2A:gray-box 攻击者已能投递任务,诱导目标部署常驻回调程序后,下令和外传不再经过智能体。
提出四种阶段转换攻击,绕过推理模型的安全推理护栏
完整解读提出内容不变样式包装,翻转安全评审器的判定
这是一项关于大语言模型自动化安全评审系统表面样式脆弱性的评估研究。
提出 CS-Guard 基准与虚构场景攻击,评测代码生成护栏
提出能力洗钱攻击,让未对齐编排器拆分任务向对齐模型套取能力
提出生物红队模型 Intern-BioBreaker,多轮越狱诱导模型输出可操作生物危害
提出 JailbreakSkill,用可演化技能自动搜索并复用越狱提示
完整解读提出 CodeMimicry,以结构化代码补全诱导模型生成有害内容
完整解读提出 SceneJail,利用视频情境上下文越狱视频多模态模型
完整解读提出 ECLIPSE 双通道自演化提示注入,劫持长程智能体动作轨迹
完整解读提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用
论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。
提出推理通道预填与输出前缀组合攻击以越狱推理模型
完整解读提出技能级联攻击,把恶意目标拆进多个技能以绕过单技能检测