3,583 papers
arXiv:2610.07657 81 6 окт. 2026 г. PRO

DEFER (DEterministic-First Enforcement with Residual judgment): жёсткие правила решают первыми, LLM-судья получает только остаток

КЛЮЧЕВАЯ СУТЬ
LLM-судья без правил почти ничего не защищает: атаки проходят с ним так же часто, как вообще без защиты. Метод DEFER позволяет защитить агента, который тратит деньги и вызывает инструменты, от подмены команд в чужом тексте. Фишка: судья читает тот же текст, что написал атакующий, и легко с ним соглашается, поэтому сначала идут правила, которым красноречие всё равно. Каскад из 28 проверок (список инструментов, лимиты, защита от повторов) снимает всё проверяемое. Судьям из 4 разных семейств моделей остаётся только остаток, и атаки проходят примерно в 10 раз реже.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с