MIR-SafetyBench - Semantic Relevance: leaderboard
Metric: Attack Success Rate (%; lower is safer). Source: arxiv.org. Saturation forecast: Around December 2026. 19 models tracked.
Top models
| # | Model | Score |
|---|---|---|
| 1 | GPT-5.1 | 11.84 |
| 2 | Gemini 3 Pro (Preview) | 36.84 |
| 3 | Gemini 2.5 Pro | 38.16 |
| 4 | Gemini 2.5 Flash | 51.97 |
| 5 | GPT-4o | 52.63 |
| 6 | GPT-4o Mini | 52.63 |
| 7 | InternVL3-78B | 60.53 |
| 8 | QVQ-72B-Preview | 60.53 |
| 9 | InternVL3-38B | 69.74 |
| 10 | InternVL3-8B | 73.68 |
| 11 | GLM-4.1V-9B (Thinking) | 77.63 |
| 12 | Qwen 2.5 VL 32B Instruct | 82.24 |
Interactive version: theaggregate.ai/benchmark?slug=mir-safetybench-semantic-relevance · How It Works · Data refreshed daily, snapshot 2026-09-25.