AI News

佛羅里達大學研究人員揭曉「HMNS」方法以繞過高級 AI 安全防護

在人工智慧安全領域的一項重大進展中,佛羅里達大學(University of Florida,UF)的研究人員開發出了一種新型越獄(Jailbreaking)技術,能夠系統性地繞過包括業界巨頭 Meta 和微軟(Microsoft)在內的大型語言模型(Large Language Models,LLMs)的安全協議。該方法被稱為頭部遮蔽虛空間轉向(Head-Masked Nullspace Steering,HMNS),代表了 AI 漏洞識別方式的範式轉移(Paradigm shift),從表層的提示工程(Prompt engineering)轉向探測神經網絡內部的決策架構。

該研究團隊由計算機與資訊科學工程(Computer & Information Science & Engineering,CISE)系的 Sumit Kumar Jha 教授領導,並在一篇題為 "Jailbreaking the Matrix: Nullspace Steering for Controlled Model Subversion" 的論文中發表了他們的發現。該作品已被 2026 年國際學習表徵會議(International Conference on Learning Representations,ICLR) 接收,確認了其作為深度學習研究頂級貢獻的地位。

從提示注入轉向內部轉向

多年來,對 AI 模型進行「越獄」——誘導其生成受限或有害內容——在很大程度上依賴於巧妙的文字遊戲。攻擊者會使用「奶奶漏洞(Grandma exploits)」或角色扮演情景來繞過安全過濾器。然而,隨著 OpenAI、Anthropic 和 Google 等 AI 提供商加強了對這些語義攻擊的防禦,傳統提示注入(Prompt injection)的有效性已逐漸減弱。

佛羅里達大學團隊的 HMNS 方法捨棄了對外部語言技巧的依賴,轉而直接干預模型的計算過程。根據研究,HMNS 透過「掀起大型語言模型的引擎蓋」來運作。它識別出特定的注意力頭(Attention heads)——即負責處理上下文和安全檢查的組件——並有效地將其靜默。

透過在模型的決策矩陣中將這些活躍組件歸零並「轉向」其餘路徑,研究人員可以迫使 AI 忽略其安全訓練。這使得模型能夠回應其通常會拒絕的查詢,例如生成惡意軟體代碼或提供非法活動指令,而不會觸發通常的拒絕機制。

技術解析:頭部遮蔽虛空間轉向

HMNS 方法 建立在「虛空間(Nullspace)」的概念之上——這是一個數學術語,指代特定輸入對特定函數(在這種情況下為安全過濾器)的輸出不產生變化的區域。透過將模型的激活模式轉向相對於安全機制的虛空間,攻擊使得安全防護欄對於模型自身的內部監控變得不可見。

Jha 教授將此過程描述為測試系統的「內部線路」,而不僅僅是其使用者介面。「不能僅僅使用來自外部的提示來測試這類東西並說它是安全的,」Jha 表示。「我們正在掀起引擎蓋,拉動內部線路並檢查哪裡會斷裂。這就是讓它更安全的方法。這沒有捷徑可走。」

該方法涉及三個不同的階段:

  1. 識別(Identification):系統分析大型語言模型對使用者提示的反應,以確定在生成拒絕(例如:「我無法滿足此請求」)期間哪些「頭部」(注意力機制)最為活躍。
  2. 遮蔽(Masking):這些被識別出的安全關鍵頭部被靜默或透過在決策矩陣中將其貢獻歸零來進行「遮蔽」。
  3. 轉向(Steering):對其餘組件進行細微調整以生成禁止內容,利用「虛空間」來避免重新激活安全協議。

針對業界巨頭的基準測試成功

為了驗證 HMNS 的效能,研究團隊利用佛羅里達大學的 HiPerGator 超級電腦對領先的商業和開源模型進行了大規模的壓力測試。主要目標包括來自 MetaMicrosoft 的系統,這些系統被廣泛認為擁有業界最健壯的安全對齊。

結果非常驚人。HMNS 被證明極其有效,在四個已建立的行業基準測試中表現優於最先進的(State-of-the-art,SOTA)越獄方法。研究人員引入了「運算感知報告(Compute-aware reporting)」指標以確保公平比較,揭示了 HMNS 不僅實現了更高的成功率,而且比以前的方法更有效率。

越獄方法論比較

特性 傳統提示注入 HMNS(頭部遮蔽虛空間轉向
主要攻擊向量 外部語義操作(例如:角色扮演) 內部架構操作(權重/激活轉向)
目標機制 輸入過濾器和 RLHF 訓練模式 注意力頭和決策矩陣
對補丁的韌性 低(可透過系統提示更新輕鬆修復) 高(需要架構或重新訓練干預)
資源需求 低(一般使用者即可完成) 高(需要訪問模型內部/梯度)
成功指標 不穩定,通常隨模型而異 在多個架構中持續保持高水平

HMNS 繞過 Meta 和 Microsoft 系統中多層防禦的能力凸顯了當前 AI 安全標準中的關鍵差距。雖然這些平台結合了旨在過濾輸入和輸出的複雜安全層,但 HMNS 證明了如果內部處理路徑是可存取或可複製的,這些層可以被系統性地規避。

突破背後的團隊

HMNS 的開發是學術與研究機構合作的成果。除了 Sumit Kumar Jha 教授外,團隊成員還包括:

  • Vishal Pramanik:佛羅里達大學 CISE 系的博士生,在轉向算法的開發中發揮了關鍵作用。
  • Maisha Maliha:來自奧克拉荷馬大學(University of Oklahoma)的合作者。
  • Susmit Jha 博士:來自 SRI International 的研究員。

該團隊利用了 HiPerGator 超級電腦 的巨大運算能力,使用其 NVIDIA A100 和 H100 GPU 集群來執行即時識別虛空間向量所需的複雜矩陣計算。這種運算能力對於以模仿來自複雜國家級參與者的潛在對抗性攻擊規模來進行模型的「壓力測試」至關重要。

對 AI 安全與治理的影響

這項研究在 ICLR 2026 的發表正值關鍵時刻。隨著 AI 代理從新奇的聊天介面轉向關鍵基礎設施——協助軟體開發、金融分析和醫療診斷——安全失敗的代價已大幅攀升。

網絡安全專業人士常引用的「縱深防禦(Defense in Depth)」策略認為,保護系統需要多層安全。然而,佛羅里達大學團隊的發現表明,當底層神經激活被直接操作時,當前的「對齊(Alignment)」技術(訓練模型拒絕有害查詢)可能會變得很脆弱。

「透過準確展示這些防禦是如何崩潰的,我們為 AI 開發者提供了建立真正持久防禦所需的信息,」Jha 解釋道。「只有在安全措施能夠經受住真實審查的情況下,強大 AI 的公開發布才是可持續的,而現在,我們的工作表明仍然存在差距。我們希望能幫助縮小這個差距。」

研究暗示,未來的 AI 防禦機制不能僅依靠「微調(Fine-tuning)」或「人類回饋強化學習(Reinforcement Learning from Human Feedback,RLHF)」來抑制有害輸出。相反,開發者可能需要設計具有內在抗內部轉向能力的模型,潛在的方法是創建「糾纏(Entangled)」表示,在這種表示中,安全特徵不能在不破壞模型通用效用的情況下被孤立和遮蔽。

行業回應與未來展望

雖然 Meta 和 Microsoft 尚未針對 HMNS 漏洞發表具體評論,但業界對此類「紅隊演練(Red Teaming)」發現的標準反應是將攻擊向量整合到未來的訓練運行中。透過在受控的學術環境中暴露這些漏洞,佛羅里達大學的研究人員正在有效地為下一代模型接種疫苗,以對抗類似的攻擊。

該論文被 ICLR 2026 接收,確保了該方法將受到全球 AI 研究界的審查並可能以此為基礎進行開發。隨著 AI 能力與 AI 安全之間的軍備競賽持續進行,頭部遮蔽虛空間轉向等方法提醒人們,隨著模型變得越來越複雜,確保其安全所需的方法也必須變得同樣複雜。

目前,這項工作證明了主動性安全研究的必要性。透過打破矩陣,佛羅里達大學的團隊正在幫助確保未來的 AI 基礎設施建立在可驗證的安全基礎之上,而非僅僅是安全的幻象。

精選
AirMusic
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
AdsCreator.com
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
KiloClaw
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Atoms
Atoms
由 AI 驅動的平台,透過多代理自動化在幾分鐘內建立全端應用程式與網站,無需編碼。
Skywork.ai
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
VoxDeck
VoxDeck
引領視覺革命的AI簡報製作工具
Refly.ai
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
Pippit
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
Diagrimo
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
BGRemover
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Qoder
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Flowith
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
SuperMaker AI Video Generator
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
Elser AI
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
FixArt AI
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Funy AI
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
SharkFoto
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
paperclaw
paperclaw
一個 AI 工作區,可在幾分鐘內生成可直接發表的科學圖表、示意圖、海報和可編輯 SVG。
Questie AI - Game Companion
Questie AI - Game Companion
即時 AI 遊戲夥伴,可觀看你的螢幕、用語音聊天,並在遊玩時即時提供教學指導。
OnlyDoc Summarizer
OnlyDoc Summarizer
OnlyDoc 的免費 PDF 摘要工具會通讀 PDF,並以乾淨、結構化的摘要提煉出重點
CreateMemorial
CreateMemorial
CreateMemorial 協助家屬建立可長久保存的線上追思網站與葬禮紀念影片,以緬懷摯愛親人。
AIsa
AIsa
AIsa 透過與 OpenAI 相容的存取方式,為 AI 代理提供連接模型、技能、API 與支付的單一入口。
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid 是一款 AI 擬人化與偵測工具,可自然重寫文字,同時幫助使用者繞過 AI 偵測。
Scavio AI
Scavio AI
即時多平台搜尋 API,協助 AI 代理擷取結構化的網頁、購物、影片與社群資料。
Flaq AI Media API
Flaq AI Media API
Flaq AI 是一個統一的 AI 媒體 API 平台,可用於生成圖片、影片,以及由 LLM 驅動的工作流程,並採用穩定模型
StitchPilot.ai
StitchPilot.ai
基於瀏覽器的 AI 刺繡工具,可將圖像轉換、預覽針跡檔案並檢查機器格式。
AdMakeAI
AdMakeAI
可在數秒內為品牌建立高成效靜態與 UGC 廣告的 AI 廣告生成器。
AnimeShorts
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
Mubert AI
Mubert AI
Mubert 是一個 AI 音樂平台,可在幾秒內生成、延長、重混並加入人聲的免版稅曲目。
AI Gift finder by wishwave
AI Gift finder by wishwave
一款 AI 禮物搜尋工具,能從數百家熱門商店的真實商品建立可分享的願望清單。
VidMage
VidMage
使用AI技術輕鬆在照片和視頻中交換面孔。
Iara Chat
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
InstantChapters
InstantChapters
即時生成吸引人的書籍章節。
NerdyTips
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
SkyGen Plus
SkyGen Plus
一個多模型 AI 創作平台,透過單一流暢工作流程生成圖片、影片和音樂。
UNI-1 AI
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
insmelo AI Music Generator
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
Anijam AI
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
MusicGPT
MusicGPT
一個 AI 音樂平台,可透過簡單提示詞生成歌曲、音效、歌聲與音訊編輯。
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
AIToHuman
AIToHuman
一款免費的 AI 文字人性化工具,可即時將 AI 生成內容改寫為自然、如人類撰寫般的文字。
EaseMate AI
EaseMate AI
一站式 AI 助理,將聊天、寫作、學習輔助、圖片創作與影片生成整合於同一個基於瀏覽器的平台。
Gemini Omni - Video Generator
Gemini Omni - Video Generator
用於對話式編輯、多模態參考與一致性短影音生成的 AI 影片創作平台。
whatslove.ai
whatslove.ai
一款 AI 約會教練,能根據你的個性量身打造建議、聊天開場白和約會點子。
WhatsApp AI Sales
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
Kirkify
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
BeatMV
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Free GPT Image 2
Free GPT Image 2
一款免費的 GPT Image 2 生成器,可用來建立海報、廣告、漫畫和 UI 模擬稿,並具備準確的排版效果。
Ampere.SH
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Tome AI PPT
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
AI Pet Video Generator
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
HappyHorseAIStudio
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
從自拍建立逼真的 AI 情侶肖像,具備主題風格、快速生成與私密 HD 下載。
Text to Music
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
Claude API
Claude API
Claude API for Everyone
wan 2.7-image
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
Paper Banana
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Wan 2.7
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
GPT Image 2 Online
GPT Image 2 Online
一款具備寫實效果、精準文字渲染與強大提示詞遵循能力的 AI 圖像生成與編輯器。
HookTide
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Seedance 2.0 Video AI
Seedance 2.0 Video AI
根據提示、圖片與參考片段,生成具同步音訊的電影級 1080p 影片。
Lyria3 AI
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Image 2 AI
Image 2 AI
由 OpenAI 驅動的影像生成與編輯工具,適用於寫實風格視覺、精準文字渲染與 UI 模型圖。
Hitem3D
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
Gobii
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Gptimg2 AI
Gptimg2 AI
一站式 AI 工作室,可透過文字、圖片或參考素材創建圖像與影片。
Create WhatsApp Link
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
happy horse AI
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
基於瀏覽器的 AI,可在 30 秒內將任何 2D 圖像或文字提示轉換為 3D 模型。可匯出 GLB、OBJ、STL、PLY——免費
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Video Sora 2
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
GenPPT.AI
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Palix AI
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
WhatsApp Warmup Tool
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
Image to Video AI without Login
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
AI FIRST
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
Seedance 20 Video
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Manga Translator AI
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。
GLM Image
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
TextToHuman
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。

佛羅里達大學研究人員開發AI越獄方法以強化安全性

UF的科學家建立了HMNS方法來測試AI的安全措施,成功繞過Meta和Microsoft的系統以識別安全漏洞。