3,583 papers
arXiv:2605.18239 71 18 мая 2026 г. PRO

Multilingual Multi-Turn Jailbreaking: как постепенное накопление контекста обходит защиту LLM

КЛЮЧЕВАЯ СУТЬ
Обнаружено: LLM проверяет безопасность каждого сообщения отдельно — не весь разговор целиком. Именно поэтому один прямой запрос получает отказ, а та же суть, разбитая на 3-4 хода, проходит с результатом 52-83%. Метод Crescendo позволяет продуктивно работать со сложными или многоуровневыми задачами — строить нужный контекст постепенно, не сваливая всё в один промпт. Фишка: каждый ход безобиден сам по себе, но вместе они создают пространство, в котором модель отвечает на то, что отклонила бы в лоб — к финальному запросу она уже работает как «соавтор» внутри установленного фрейма.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с