跳到正文
arXiv · cs.AI· Boyuan Chen, Yehia Dawoud, Hailemariam Mersha, Minghao Shao, Siddharth Garg, Ramesh Karri, Muhammad Shafique·· 1 天前

图像到文本越狱攻击由哪种图像属性驱动?四类攻击的受控拆解分析

Which Image Property Carries the Jailbreak? A Controlled Dissection of Image-to-Text Jailbreaks

arXiv:2610.07009v1阅读论文 PDF ↗

仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。

作者:Boyuan Chen, Yehia Dawoud, Hailemariam Mersha, Minghao Shao, Siddharth Garg, Ramesh Karri, Muhammad Shafique

研究任务与主要进展

一项受控研究在313条StrongREJECT提示上拆解四类已发表的图像到文本越狱攻击,测试五个多模态模型,并附录评估InternVL3.5-8B。逐块熵和JPEG大小不能可靠识别攻击块,区域数量的作用未检出;Qwen3-VL-8B上的E4使ASR约降低0.12,但图像—文本一致性未测,结论仍受自动评分器限制。

阶段、条件与复现 · 深读核对

  • 新能力对应什么具体任务与最小输入输出?
  • 代码、模型、数据、许可与可用入口是否明确?
  • 效果、总成本、失效条件与实际工作流如何验证?

这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。

来源:arXiv · cs.AI · arxiv.org