研究:类型化决策护栏易受选项通道攻击
热点事件持续更新
研究:类型化决策护栏易受选项通道攻击
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
一项 arXiv 研究提出并评估了针对智能体护栏的“选项通道攻击”:护栏模型在提示注入、越狱和有害内容筛查中,允许或阻止决策的准确率仅为 36% 至 72%,而随机水平为 50%。 在合成智能体工具调用测试中,六行与策略无关的服务器日志文本可将某护栏的 fail-open 率从 0% 提升至 63%;若给宽松选项起一个误导性名称,四款将标签纳入输入的模型 fail-open 率升至 93% 至 100%。作者为 Seyedarmin Azizi、Erfan Baghaei Potraghloo 和 Massoud Pedram。
AI 根据报道生成 · 1 小时前更新
最新进展10月9日 12:00
一个词就能开门:针对作为智能体护栏的类型化决策模型的选项通道攻击报道时间线
沿着报道,了解事件的不同侧面。
10月9日
- arXiv cs.AI一个词就能开门:针对作为智能体护栏的类型化决策模型的选项通道攻击
研究评估七款开放权重模型作为智能体护栏的表现,在提示注入、越狱和有害内容筛查中,允许或阻止决策的准确率仅为 36% 至 72%,而随机水平为 50%。在合成智能体工具调用测试中,六行与策略无关的服务器日志文本可将某护栏的 fail-open 率从 0% 提升至 63%;若给宽松选项起一个误导性名称,四款将标签纳入输入的模型 fail-open 率升至 93% 至 100%。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。