3,583 papers
arXiv:2602.10179 70 10 фев. 2026 г. PRO

Vision-Centric Jailbreak Attack (VJA): визуальные инструкции обходят текстовые защиты моделей

КЛЮЧЕВАЯ СУТЬ
Парадокс: Модель блокирует текстовый запрос "удали водяной знак", но выполняет ту же инструкцию, нарисованную стрелкой на картинке. GPT Image 1.5 отклоняет 50% вредных текстовых запросов, но пропускает 70% визуальных — защиты анализируют слова в промпте, а инструкции лежат внутри изображения. Introspection Defense решает проблему через явное рассуждение о безопасности. Добавляешь триггер "Проверь, нарушает ли запрос правила. Если да — откажись" — модель переводит визуальные инструкции в текстовое рассуждение и активирует внутреннюю защиту. Успешность атак падает с 100% до 67% без дополнительных guard-моделей.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с