DTap紅隊報告Jev 1.13直接濫用ASR為70.1%
Zhaorun Chen稱,在DTap(DecodingTrust-Agent Platform)上對Jev 1.13進行的紅隊評估發現了安全缺口:直接濫用下攻擊成功率為70.1%,間接提示注入下為43.5%。他表示,在這些間接注入評估中,Jev遵循了攻擊者注入的指令,包括外洩用戶資料、刪除檔案或採取其他有害行動的指令。
Chen稱,更安全的整合方式是把Jev用作其自身工具呼叫的自門控層。他表示,這種方法顯著降低了攻擊成功率,同時保留了Jev的大部分效用。TypeSafe AI質疑「Jev運作不正常」的說法,稱Jev是為可組合性而構建,目前情況需要更多Jev。