BOSS 框架用广度优先后缀搜索提升 GCG 越狱攻击成功率
chaumian · x · 2026-09-04
arXiv 论文提出 BOSS,一个可插拔的 GCG 类越狱攻击优化框架。
- 问题:现有 GCG 方法依赖平均对抗损失与深度贪心搜索,容易偏向易越狱行为,忽视后缀空间中的其他有希望区域。
- 方法:采用广度导向的后缀搜索,结合尾聚焦对抗损失(TFAL)、标准源损失与行为覆盖度来选择终端后缀,同时探索多条短轨迹并选择性延续有潜力的后缀。
- 结果:在公开基准上,BOSS 提升了多种基于 GCG 方法的攻击成功率,同时降低了优化时间。
「安全」频道最新
- Reddit 热议桑德斯禁超智法案:违规最高判 20 年监禁 — the320x200 · 2026-09-04
- 无监管下前沿模型风险取决于开发者能力与风险意识错配 — S_OhEigeartaigh · 2026-09-04
- 隐私压力测试:让 ChatGPT 告诉你它掌握了你多少信息 — ifioknkem · 2026-09-04
- 删除前先排序:找出 ChatGPT 记忆里最敏感的信息 — ifioknkem · 2026-09-04
- ChatGPT 在悄悄建你的档案,15 条提示词查清并删除数据 — ifioknkem · 2026-09-04
- 密码学家 Matthew Green 警告:社会依赖少数闭源模型,一次配置失误全灭 — matthew_d_green · 2026-09-04