Jailbreak Prediction Model: llama3.2:3b
Fine-tuned DeBERTa-v3-base for detecting unsafe/jailbreak prompts in multi-turn conversations.
Evaluation Results (best fold: 2)
| Metric | Value |
|---|
| F1 | 0.8687 |
| PR-AUC | 0.9193 |
| ROC-AUC | 0.9649 |
| Precision | 0.8431 |
| Recall | 0.8958 |
| Best Threshold | 0.35 |
Training Details
- Base model:
microsoft/deberta-v3-base
- Target model:
llama3.2:3b
- Datasets: HarmBench
- K-Folds: 5
- Epochs: 5
- Learning Rate: 2e-05
- Max Length: 512
- Input format: turns only
Dataset Size (before turn expansion)
Original rows (after cleaning and balancing): 1319 (unsafe: 220, safe: 1099)