防御arXiv 2608.21500
SecOPD 用同策略蒸馏把自适应提示注入攻击成功率降至 9.0%
提出 SecOPD 同策略蒸馏微调,降低模型对自适应提示注入的顺从
- arXiv
- 2608.21500
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 测试
- Qwen3.6-27B (Undefended)、Meta-SecAlign、SecOPD
另有 62 篇论文还没打上分类标签,暂不在筛选结果里。
提出 SecOPD 同策略蒸馏微调,降低模型对自适应提示注入的顺从
提出 DIVA,利用跨步条件传播对离散扩散视觉语言模型实施视觉越狱
提出变长反馈编码 BAM,在生成文本中隐蔽传输秘密载荷
提出 GhostWord 词级触发后门,对自动语音识别做数据投毒
证明保留词元表示放大模板注入并验证分词缓解
摘要对话模板注入的权威性主要来自保留词元的学得向量而非文本语法,推理具有补偿作用,现有分词防御遗留工具协议漏洞。