Prosody-driven Jailbreaks in Audio LLMs: A Controlled Study and Mechanistic Analysis
📄 Prosody-driven Jailbreaks in Audio LLMs: A Controlled Study and Mechanistic Analysis 标签:#音频交互 #提示学习 #音频大模型 #音频理解 #Transformer 7.0/10 | 创新 1.5/2 | 严谨 1.2/1.5 | 实验 1/1.5 | 清晰 0.9/1 | 影响 1/1.5 | 开源 0/1.5 | 复现 0.2/0.5 | 工程 1.2/1.5 ✅ 7.0/10 | 前50% | 文档类型:方法研究 | 评分置信度:高 | #音频交互 | #提示学习 | #音频大模型 #音频理解 | arxiv 👥 作者与机构 第一作者:Jiachen Qian(City University of Hong Kong) 第二作者:Junyu Li(City University of Hong Kong (Dongguan)) 通讯作者:未说明 其他作者信息:无 💡 毒舌点评 这篇论文用一个干净利落的受控实验,把音频LLM安全评测中“文本和语音传递混为一谈”的致命问题拎了出来——固定有害文本,只靠变韵律就能让越狱成功率从4%飙到40%,这个insight足够让只会做文本红队的人冒冷汗。但很可惜,作者为了“防滥用”把整个数据集和代码藏得严严实实,读者只能靠一份“食谱”自己在家复刻,而这“食谱”又深度绑定Azure TTS和特定的说话人预设,换个TTS引擎效果还剩多少完全靠猜。此外,机理分析虽然画了漂亮的“拒绝方向”箭头,但更像是给现象贴了个几何外观的标签,离真正的因果解释还隔着好几层。 ...