3,583 papers
arXiv:2608.02665 73 1 авг. 2026 г. PRO

Surface-Form Sensitivity: одна формулировка запроса скрывает большую часть рискованных ответов AI

КЛЮЧЕВАЯ СУТЬ
Парадокс: перевод одного и того же запроса на китайский пробивает защиту одной модели, но усиливает её у другой — универсального обходного трюка не существует. Метод позволяет находить дырки в защите чат-бота или AI-ассистента, которые обычная проверка одной фразой никогда не покажет. Берём один рискованный запрос и оборачиваем в 5 разных форм — перевод, пересказ, смесь языков, гипотетический вопрос — потом сравниваем ответы. Доля рискованных ответов растёт в 1.3–2.2 раза против проверки одной-единственной формулировки.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с