评测与基准arXiv 2609.36490
LLM 仅凭监控器历史判定即可学会规避潜在空间监控
证明模型仅凭监控判定反馈即可编辑激活规避潜空间监控
- arXiv
- 2609.36490
- 发表
- 层
- 模型层
- 场景
- 模型与 API
- 测试
- llama-3.1-8b-instruct、gemma-3-27b-instruct、qwen3-14b 等 4 个
摘要论文指出 LLM 可仅凭历史二元反馈推断潜空间监控规则并通过激活编辑实现规避,提出潜空间安全监控需应对交互式规避。
这篇论文研究了语言模型如何仅利用多轮上下文中的二元反馈信息规避内部潜空间监控器。