提示词压缩也成攻击面
jiqizhixin · x · 2026-07-16
香港科技大学研究者提出了一种针对提示词压缩的新攻击:当可信输入和不可信输入共用压缩预算时,攻击者可以诱使压缩器提前删掉关键证据或安全规则,让 LLM 在真正看到内容前就丢失重要信息。
他们把这种攻击称为 COMA,并用 surrogate compressor 寻找微小扰动来触发错误压缩。论文报告中,这种方法在工具选择、问答和系统提示词破坏等任务上的成功率达到 0.71,明显高于已有方法的 0.21。
「安全」频道最新
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11
- 医生晒购试剂需背景审查:制造致命病毒哪有那么容易 — Ghost_Pilot_MD · 2026-09-11