शोध प्रदर्शित करता है कि विघटन आक्रमणों को रोकने के लिए अवस्था-संवेदी रक्षाओं पर निर्भर बड़े भाषा मॉडल सेवाएं तब भी संवेदनशील रहती हैं जब आक्रामक अविभाज्य पहचानों और पुनः प्रयास तंत्र का उपयोग करते हैं। अध्ययन सिद्ध करता है कि सकारात्मक अनुरोधों के लिए विश्वसनीय समूहीकरण संकेतों के बिना, सुरक्षा-उपयोगिता व्यापार-बंद टूट जाता है क्योंकि फीडबैक आक्रामकों को यह सीखने की अनुमति देता है कि कौन से प्रश्न पास होते हैं।
91 निष्पादन योग्य कार्यों और 11,393 क्षमता-मेल खाते सकारात्मक अनुरोधों पर प्रयोग दिखाते हैं कि दस परीक्षित नीतियों में से सभी ने आक्रमणों को रोकने में विफल रहे या कठोर सीमाओं के तहत अस्वीकृति बजट को पार कर गए।
रक्षा-अदृश्य कार्य परिवारों पर एक प्रयास के बाद कम से कम 99% और दो प्रयासों के बाद 100% तक आक्रमण सफलता पहुंच गई, जो संकेत देता है कि प्रभावी रक्षाओं को पहचान लिंकज या नई पहचानों के लिए लागत जैसे अतिरिक्त समूहीकरण प्रमाण की आवश्यकता है।