3,583 papers
arXiv:2512.05518 63 5 дек. 2025 г. PRO

RAP атака и PRESTO: вероятность токена ≠ его опасность

КЛЮЧЕВАЯ СУТЬ
RAP (Rank-Assisted Prefilling) — атака, которая обходит "глубокую" защиту безопасности LLM, выбирая не самые вероятные токены, а высокоранговые вредные токены из топ-20. Исследователи показали: даже если модель обучена отказывать на вредные запросы после префиллинга (когда ты начинаешь ответ за модель типа "Вот как сделать бомбу. Шаг 1:"), атаку можно обойти. На каждом шаге генерации смотришь топ-20 токенов, игнорируешь токен "Извините" с вероятностью 97%, выбираешь токен "инструкция" с вероятно
Адаптировать под запрос

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с