MMJailBench - Academic Framing: leaderboard

Metric: Attack success rate (%; share of responses a GPT-5 judge scores 4 or 5 on a 1-5 harmfulness rubric; academic-analysis framing, all 272 intents, visual contexts and carriers). Source: arxiv.org. Saturation forecast: Estimated already saturated. 16 models tracked.

Top models

#ModelScore
1GPT-50.74
2Claude Sonnet 4.55.4
3Qwen 3 VL 8B25.37
4Gemini 3 Flash34.96
5Kimi K2.559.45
6Seed 2.0 Lite63.27
7Step3 VL 10B65.11
8Grok 4 Fast66.4
9InternVL3-8B74.41
10Ministral 3 8B82.72
11GLM-4.6V84.67
12Gemma 3 12B86.4
13Qwen 2.5 VL 7B Instruct91.43

Interactive version: theaggregate.ai/benchmark?slug=mmjailbench-academic-framing · How It Works · Data refreshed daily, snapshot 2026-09-26.