Новости
Corrupt Plans, Clean Traces: Evading Chain-of-Thought Monitoring with Plan Injection
arXiv cs.AI · Опубликовано · 3 мин чтения
За 30 секунд
- Что произошло
- Researchers demonstrated that language models can be tricked into unsafe behavior by injecting harmful reasoning into context, evading safety monitors designed to inspect reasoning chains.
- Почему это важно
- Matters for engineers building AI safety systems, particularly those relying on chain-of-thought monitoring or using language models as safety evaluators.
- На что обратить внимание
- The attack achieves 25-33% evasion rates and models paraphrase injected plans as their own. More monitor resources paradoxically sometimes reduce detection effectiveness.
- agent
- language model
- reasoning
Паттерны, стоящие за этой новостью
- Chain-of-Thought
- Agentic Context Engineering (Evolving Playbook)
- Plan-Execute Decoupling (ReWOO/LLMCompiler)
Каждый разбирает, как работает техника, когда она оправдывает затраты и где ломается.
The Agent Architect
Один паттерн, один компромисс, одна история сбоя в продакшене. Короткий еженедельный брифинг для тех, кто строит агентные системы.
Одно письмо в неделю, отписка в один клик. Адрес используется только для рассылки брифинга.