1 paper
Charles Weng, Dingwen Li, Alexander Martin
Single-prompt first-token probabilities from zero-shot vision-language model (VLM) safety classifiers are treated as decision scores, but we show they are unreliable under semantic…