攻击arXiv:2607.23496 · 7月26日Concept2Scenario:用 SAE 概念归因发现可迁移的越狱场景提出 Concept2Scenario,借助内部概念归因发现可迁移的越狱场景模型与 API攻击者白盒黑盒·测试Qwen3.5-9B、Llama-3.1-8B、Ministral-3-8B 等 10 个·提示层越狱梯度与表征优化+1+1摘要该研究从表征空间因果归因揭示场景削弱拒绝的机制,发现可复用脆弱场景先验,提升多模型黑盒越狱效能与探索速度。完整解读
攻击arXiv:2609.08236 · 9月8日研究:内容不变的风格包装可翻转 LLM 安全评判器的判定提出内容不变样式包装,翻转安全评审器的判定模型与 API攻击者无盒黑盒·测试Keyword (rulebased)、GPT-4o-mini (gpt4o)、GPT-4o-mini (strongreject) 等 12 个·提示层检测规避角色扮演与说服护栏与评审+1+1摘要论文揭示特定安全评审器易受保持内容不变的外层包装诱导改变判定,并指出安全评估应将判定稳定性作为重要考量指标。这是一项关于大语言模型自动化安全评审系统表面样式脆弱性的评估研究。完整解读
评测与基准arXiv:2609.09798 · 9月9日CS-Guard:首个面向代码生成安全的 LLM 护栏评测基准提出 CS-Guard 基准与虚构场景攻击,评测代码生成护栏编程 Agent攻击者黑盒无盒·测试CodeLlama-13B-Instruct、DeepSeekCoder-V2-Lite-16B、GPT-OSS-20B 等 7 个·应用层越狱角色扮演与说服护栏与评审+1+1摘要论文提出了代码安全护栏基准 CS-Guard,评估发现现有护栏对虚构场景攻击和代码级恶意请求防御较弱。完整解读