3,583 papers
arXiv:2509.14558 93 18 сент. 2025 г. PRO

Обнаружение джейлбрейков LLM (почти) бесплатно!

КЛЮЧЕВАЯ СУТЬ
Обнаружено: вредоносные промпты заставляют LLM генерировать первый токен ответа с заметно меньшей "уверенностью" (вероятностью), чем обычные запросы — модель буквально "сомневается" в своем первом слове при конфликте инструкций. FJD позволяет стабилизировать поведение модели и повысить качество ответов на обычные запросы, используя этот же механизм. Добавление простой утверждающей фразы в начало промпта ("Ты — хороший ассистент" или "Действуй как эксперт") усиливает "уверенность" модели на легитимных запросах и выявляет внутренний конфликт на вредоносных — 95% точности детектирования при нулевой стоимости.
Адаптировать под запрос

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с