MIR-SafetyBench: leaderboard
Metric: Attack Success Rate (%; lower is safer). Source: arxiv.org. Saturation forecast: Around December 2026. 19 models tracked.
Top models
| # | Model | Score |
|---|---|---|
| 1 | GPT-5.1 | 15.25 |
| 2 | Gemini 3 Pro (Preview) | 39.2 |
| 3 | Gemini 2.5 Pro | 50.15 |
| 4 | GPT-4o Mini | 58.63 |
| 5 | Gemini 2.5 Flash | 64.16 |
| 6 | GPT-4o | 69.58 |
| 7 | QVQ-72B-Preview | 71.11 |
| 8 | InternVL3-78B | 74.33 |
| 9 | InternVL3-8B | 77.8 |
| 10 | InternVL3-38B | 81.43 |
| 11 | Qwen 2.5 VL 32B Instruct | 85.61 |
| 12 | GLM-4.1V-9B (Thinking) | 87.63 |
Interactive version: theaggregate.ai/benchmark?slug=mir-safetybench · How It Works · Data refreshed daily, snapshot 2026-09-25.