arXiv · cs.AI· Boyuan Chen, Yehia Dawoud, Hailemariam Mersha, Minghao Shao, Siddharth Garg, Ramesh Karri, Muhammad Shafique·· 1 天前
图像到文本越狱攻击由哪种图像属性驱动?四类攻击的受控拆解分析
Which Image Property Carries the Jailbreak? A Controlled Dissection of Image-to-Text Jailbreaks
arXiv:2610.07009v1阅读论文 PDF ↗
仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。
作者:Boyuan Chen, Yehia Dawoud, Hailemariam Mersha, Minghao Shao, Siddharth Garg, Ramesh Karri, Muhammad Shafique
研究任务与主要进展
一项受控研究在313条StrongREJECT提示上拆解四类已发表的图像到文本越狱攻击,测试五个多模态模型,并附录评估InternVL3.5-8B。逐块熵和JPEG大小不能可靠识别攻击块,区域数量的作用未检出;Qwen3-VL-8B上的E4使ASR约降低0.12,但图像—文本一致性未测,结论仍受自动评分器限制。
阶段、条件与复现 · 深读核对
- 新能力对应什么具体任务与最小输入输出?
- 代码、模型、数据、许可与可用入口是否明确?
- 效果、总成本、失效条件与实际工作流如何验证?
这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。
来源:arXiv · cs.AI · arxiv.org