KSAFE-MM - Globally Shared Risks: leaderboard

Metric: Attack Success Rate (%; responses judged harmful by a GPT-5 nano or Qwen3-235B judge, KSAFE-MM-G, 1,650 image-query pairs; lower is better). Source: arxiv.org. Saturation forecast: Estimated already saturated. 12 models tracked.

Top models

#ModelScore
1GPT-5 Nano13.3
2Phi-4 Multimodal Instruct28.8
3Qwen 3 VL 8B35.1
4Gemini 3.1 Flash Lite36.4
5Ministral 3 8B39.6
6Ministral 3 14B41.2
7Gemma 3 12B44.4
8Gemma 3 27B44.7

Interactive version: theaggregate.ai/benchmark?slug=ksafe-mm-globally-shared-risks · How It Works · Data refreshed daily, snapshot 2026-09-25.