复现 SMT 越狱:伪造审核轨迹的多轮攻击,一轮就穿

研究来源本文的起点是 Liu et al. 的论文 Beyond the Prompt: Jailbreaking Function-Calling LLMs via Simulated Moderation Traces(arXiv 2607.00481)。SMT 即 Simulated Moderation Traces,模拟审核轨迹:针对带工具调用能力的商用大模型的多轮越狱手法。本文使用的基线 harness 来自论文配套的实现仓库。 ...

2026-09-09 · 12 分钟 · 5544 字 · @Unc1e