研究:LLM 路由决策日志可推断用户医疗、自伤等敏感话题
提出利用路由元数据推断敏感话题的侧信道攻击
另有 1057 篇论文还没打上分类标签,暂不在筛选结果里。
提出利用路由元数据推断敏感话题的侧信道攻击
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
提出持久视觉记忆注入,使对抗图像经缓存在触发时操控输出
提出流匹配逆向框架,从多向量视觉文档索引重构页面
完整解读提出无外部攻击模型的多轮自我越狱方法 SLIP
提出回答端后门,让模型自生成触发词以在干净有害请求下绕过拒答
评估多租户智能体共享向量记忆的跨用户泄露与主动桥接
完整解读提出 TRANSCOPE,用 CPU 硬件计数器推断训练集成员
用 StegoMemory 测试智能体持久记忆作为跨会话隐写信道的可行性
提出跨通道分段攻击,借 MCP 多通道隐式信任外发敏感数据
提出 APEX,用跨技能进度记录夹带虚假授权劫持智能体
完整解读提出 Concept2Scenario,借助内部概念归因发现可迁移的越狱场景
利用加密思维块的跨模型重放,诱导弱模型逐字转写专有推理链
提出 MAMJ,在元层面交替优化多模态越狱的策略提示与攻击者权重
完整解读提出上下文特权提升攻击,借助记忆、技能与仓库内容操纵编程智能体
完整解读提出控制标记注入,清空工具智能体推理链以绕过思维链监控
提出 memetic trojans,把对抗载荷嵌入智能体自发转发的社会传染内容
Memetic trojans 是一类网络介导攻击:对抗载荷搭在智能体本来就会转发和点赞的内容上扩散,转发者不必被攻陷,也不必执行“请继续复制”的指令。
提出 LLMLeak,把机密编进报错 URL,借聊天机器人网页抓取外传
LLMLeak 研究一种隐蔽外传:本地恶意软件已拿到机密,却因为网络限制或监控不能直接连接攻击者,于是把秘密放进看起来像排障文档的 URL,让良性聊天机器人的网页抓取工具在访问时把秘密带出去。
提出核化激活引导 KAS,在推理时自适应转向激活以诱导越狱
Kernelized Activation Steering(KAS) 把推理时的激活转向写成核空间中的优化,使更新随当前激活相对源、目标参考集的位置而变化。
提出 Repeat-After-Me,以图像前缀诱导智能体调用工具或泄露隐私