3,583 papers
arXiv:2604.20911 81 22 апр. 2026 г. PRO

Security-Recall Divergence: «никогда не делай» забывается в долгих чатах — «всегда делай» нет

КЛЮЧЕВАЯ СУТЬ
В одном ответе модель выполняет требование и нарушает запрет — одновременно. Никакой атаки, никаких хитрых инструкций: просто диалог стал длинным. Метод re-injection позволяет удерживать запреты живыми на протяжении всей сессии — без изменения модели, без дообучения. Фишка: запрет конкурирует с привычным поведением модели — и с ростом контекста проигрывает. Требование ни с чем не конкурирует. Поэтому «всегда ставь тег [OK]» держится до конца, а «никогда не пиши буллетами» — нет. Периодический повтор запретов каждые 6–8 сообщений восстанавливает соблюдение правил до исходного уровня.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с