3,583 papers

Меню

arXiv:2602.04294 85 4 фев. 2026 г. PRO

Few-shot с RoP и ToP: противоположные эффекты на защиту от jailbreak

КЛЮЧЕВАЯ СУТЬ
Парадокс: добавил примеры в промпт → защита от jailbreak (обход защит LLM) и выросла на +4.5%, и упала на -21.2% одновременно. Зависит от типа промпта. Метод позволяет правильно настроить защиту чат-бота от провокаций — не все промпты можно усиливать примерами. Фишка: RoP ("ты безопасный ассистент") + few-shot примеры = роль усиливается. ToP ("следуй этим правилам") + few-shot = внимание модели размазывается по примерам, инструкции теряются. Тестировали на 9 моделях, 6 типах атак, 4 бенчмарках — результат стабильный.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с