AITP
精选全部 AI 动态AI 日报Agent 接入关于更新日志信源提报反馈
登录 / 注册
AITOP
全部 AI 动态
AI 相关资讯全量信息流
全部博客资讯推文论文
全部模型产品行业论文技巧
标签:安全监控×
6月16日
20:46
AITOP6月16日 20:46
600亿美元买下Cursor,xAI终于拿到了编程工具,但真正值得跟踪的或许不是AI600亿美元买下Cursor,xAI终于拿到了编程工具,但真正值得跟踪的或许不是AI
6月12日
12:57
AITOP6月12日 12:57
Claude代码里藏了个20260612,18个月后的AI记忆革命已经开始倒计时
6月11日
15:28
AITOP6月11日 15:28
1107 vs 303:谷歌悄悄开源了一个“拆打字机”的模型,把大模型速度翻了4倍
15:23
AITOP6月11日 15:23
DiffusionGemma颠覆文本生成?自回归模型的“统治”要结束了
15:07
AITOP6月11日 15:07
每秒1107个token,Google开源的扩散模型为什么能改变本地推理格局?
6月3日
10:43
10:43arXiv cs.LG@Hanjiang Hu, Yiyuan Pan, Jiaxing Li, Xusheng Luo, Alexander Robey, Na Li, Yebin Wang, Changliu Liu
精选
VLESA 是一个面向具身 AI 的安全框架,通过分析第一人称视频实时预测危险动作并触发干预。它解决了“意图依赖的安全”问题——相同动作在不同情境下可能安全或危险。研究团队引入了配对第一人称帧与目标条件安全标注的数据集,并训练了基于 GRPO 的目标条件安全 Q 过滤器,无需重新训练即可评估动作安全性。在 ASIMOV-2.0 基准上,VLESA 在精确帧上实现了更高的干预准确率,GRPO 训练的 Q 过滤器通过目标条件约束解码将动作安全性提升了超过 41 个百分点。代码已开源。
论文具身智能安全监控视觉语言模型GRPO开源/仓库

推荐理由:做具身 AI 安全或人机协作的团队,VLESA 提供了一个可落地的实时安全监控方案,能根据上下文判断危险动作,建议直接看论文和代码。
原文
6月1日
10:30
10:30arXiv cs.AI@Davis Brown, Samarth Bhargav, Arav Santhanam, Kasper Hong, Ivan Zhang, Matan Shtepel, Steffi Chern, Alexander Robey, Eric Wong, Hamed Hassani
76°
论文指出,当前安全监控器仅对单个智能体上下文评分,无法检测跨多个账户的分布式攻击。研究者首次构建了分布式智能体攻击,将有害目标分散到多个子智能体中,成功规避了标准监控器。为防御此类攻击,他们开发了在线状态监控器,通过实时聚类收集跨多个智能体转录的弱可疑信号,仅在必要时升级到语言模型进行跨账户标记。在模拟数据中心流量测试中,该监控器比标准监控器提前30%捕获分布式攻击,且对99%的用户流量几乎无额外延迟。防御优势在大规模良性流量下有所减弱,但意外发现也能捕获标准越狱攻击。
论文分布式攻击安全监控智能体在线聚类越狱检测

推荐理由:这篇论文解决了AI安全监控的结构性盲区——分布式攻击,做安全防御的团队值得关注,它展示了如何通过跨用户推理来提前捕获恶意行为。
原文
5月26日
12:12
12:12arXiv: OpenAI@Aoxi Liu, Yupeng Chen, James Oldfield, Guanzhe Hong, Junchi Yu, Baoyuan Wu, Philip Torr, Adel Bibi
精选
扩散大语言模型(D-LLMs)通过多步去噪生成文本,其中间隐藏状态包含安全相关信息,但安全监控研究尚属空白。本文发现,中间隐藏状态反复接近分类器决策边界的“安全犹豫”信号能有效预测轻量级探针的失败。基于此,提出$D^2$-Monitor,采用轻量探针持续监控并估计犹豫程度,当犹豫超过阈值时激活更强但更重的探针,实现测试时资源动态分配。在WildguardMix、ToxicChat、OpenAI-Moderation三个数据集上,对四种D-LLMs评估,$D^2$-Monitor以≤0.85M参数取得最优性能,并在效果与效率间达到最佳平衡。
论文扩散大语言模型安全监控动态路由轻量探针犹豫感知

推荐理由:做LLM安全对齐的团队终于有了针对扩散模型的专用监控方案——$D^2$-Monitor用轻量探针+动态路由解决了资源效率问题,做模型部署和红队测试的可以直接参考论文中的实现思路。
原文
精选全部日报登录