news 2026/8/9 2:04:48

论文阅读 USENIX Security 2025: Great, Now Write an Article About That: The Crescendo Multi-Turn LLM Jail

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
论文阅读 USENIX Security 2025: Great, Now Write an Article About That: The Crescendo Multi-Turn LLM Jail

总目录 大模型安全研究论文整理 2026年版:https://blog.csdn.net/WhiffeYF/article/details/159047894

https://arxiv.org/pdf/2404.01833

Great, Now Write an Article About That: The Crescendo Multi-Turn LLM Jailbreak Attack

USENIX Security 2025 | LLM多轮渐进越狱为何击穿大模型安全对齐防线

📄 背景

该论文题为《Crescendo:多轮LLM越狱攻击》,作者Mark Russinovich、Ahmed Salem与Ronen Eldan,来自Microsoft Azure与Microsoft。

🚨 痛点

传统LLM越狱常把危险目标一次塞进提示词,容易被过滤;部分方法还需白盒权限。该论文发现,缺口藏在连续对话:单轮问题看似无害,模型却会追随自己生成的上下文,让安全边界逐步后退。

🛠️ 方法

该论文提出黑盒多轮攻击Crescendo:先聊抽象话题,再引用模型回复逐层加码,像音乐渐强般逼近受限任务。Crescendomation让攻击LLM生成下一问,由三类Judge评估、复核、识别拒答,碰壁即回退改写。

💡 例子:把模型想成守门员。直接要求进禁区会被拦;若先问建筑历史,再聊某层用途,请他整理提供的信息,最后只说“写成文章”,每步都像普通咨询,却沿着他铺出的路线靠近禁区。这就是“登门槛效应”:先答应小请求,更可能答应大请求。

🔍 实验发现

发现一:LLaMA-2 70B面对单独的中间请求,配合率仅36.2%;加入前置轮次后升至99.99%,完整三轮链达99.9%。若末轮写明敏感词,成功率反而低于1%,说明语境更关键。

发现二:AdvBench的50项任务中,Crescendo对GPT-4的平均ASR为56.2%,成功49项;对Gemini-Pro为82.6%,成功50项。相较四种基线,分别提升29%至61%和49%至71%。

发现三:100项HarmBench任务上,Crescendo平均ASR为63.2%,MSJ仅38.9%;至少成功一次的任务占91%,MSJ为70%。多数任务平均不到5轮即可越狱,攻击还能延伸到多模态图像生成。

🚀 总结

该论文把LLM安全从“审查一句话”推向“审视整段对话”:防御者应追踪跨轮意图,用自适应多轮数据评测与对齐。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/9 2:04:18

FLUX 3:原生1080p长视频生成模型的技术突破与工程实践

如果你最近关注AI视频生成,可能会发现一个现象:很多模型宣传的“高清长视频”背后,是复杂的后期处理、多模型拼接,或者干脆就是“PPT式”的幻灯片。开发者想本地部署一个能直接生成流畅、高清、连贯视频的模型,往往需要…

作者头像 李华
网站建设 2026/8/9 2:03:32

Dev-C++快速入门指南:从零搭建C/C++开发环境

1. 项目概述:为什么Dev-C依然是C/C初学者的首选如果你刚开始接触C或C编程,面对Visual Studio、CLion、VS Code这些功能强大但略显复杂的“庞然大物”,是不是有点无从下手?我当年也是这么过来的。后来,我发现了Dev-C&am…

作者头像 李华
网站建设 2026/8/9 2:01:35

AB(Vacon 伟肯)大功率变频器标配散热风机

一、产品基础概况R2E280-AE52 是德国 ebm-papst(依必安派特)R2 系列后倾式离心外转子风机,主流细分版本:R2E280-AE52-05、R2E280-AE52-17,两款安装尺寸、电气参数完全通用,可直接互换,是大功率工…

作者头像 李华
网站建设 2026/8/9 2:00:16

C++实现高效网络探测:从ICMP协议到Windows Raw Socket编程实战

1. 项目概述与核心价值最近在做一个网络监控的小工具,需要实时探测一批服务器的在线状态。一开始图省事,直接调用了系统自带的ping命令,通过管道读取输出结果来解析。但在Windows环境下跑批量任务时,发现性能瓶颈非常明显&#xf…

作者头像 李华
网站建设 2026/8/9 1:58:03

漏洞挖掘入门:从基础到实战的安全技能指南

1. 漏洞挖掘入门:为什么每个人都应该了解基础安全知识第一次接触漏洞挖掘是在2017年,当时公司内网系统被黑客入侵,导致业务停摆三天。作为IT部门的新人,我被临时抽调参与事故分析。看着安全团队用简单的Burp Suite就重现了攻击路径…

作者头像 李华