arXiv · cs.AI· David Dobre, Leo Schwinn, Gauthier Gidel, Spandana Gella, Perouz Taslakian, Pierre-André Noël·· 2 天前
视觉记忆攻击可通过KV缓存持续存在
Visual Memory Attacks Can Persist Through The KV Cache
arXiv:2610.09027v1阅读论文 PDF ↗
仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。
作者:David Dobre, Leo Schwinn, Gauthier Gidel, Spandana Gella, Perouz Taslakian, Pierre-André Noël
首次提交:2026-10-07 03:25
研究任务与主要进展
研究提出持久化视觉记忆注入(P-VMI)攻击,使对抗图像在被移除关注范围后,仍能通过后续令牌的KV缓存影响模型行为。在Qwen3-VL-8B-Instruct上,P-VMI最强配置的目标成功率最高约为90%,并在仅于首轮暴露图像的更严格设置下保持有效;缓存替换消融和保留KV缓存的摘要压缩实验进一步支持其影响源自缓存状态。以上结论基于论文摘要。
阶段、条件与复现 · 深读核对
- 新能力对应什么具体任务与最小输入输出?
- 代码、模型、数据、许可与可用入口是否明确?
- 效果、总成本、失效条件与实际工作流如何验证?
这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。
来源:arXiv · cs.AI · arxiv.org