攻击arXiv:2610.05793 · 10月5日研究者训练出按多智能体拓扑触发的代码后门模型微调植入拓扑条件后门,使代码模型在推断多智能体部署时插入隐蔽漏洞编程 Agent·测试Qwen2.5-7B-Instruct、Qwen2.5-Coder-7B-Instruct·训练与数据层投毒与后门欺骗与谋划潜伏触发微调与开源权重摘要论文证实了拓扑条件后门的可训练性与泛化性,展示了常规评测盲区,并提出差异化拓扑审计作为检测防御方向。完整解读
攻击arXiv:2609.17817 · 9月16日论文:用投毒基准污染自改进编码 Agent,令其后续版本写出漏洞代码提出基准投毒攻击,使自修改编码智能体跨代写出漏洞代码编程 Agent·测试Claude Sonnet 4.5、Qwen3.5-397B、gpt-oss-120b 等 6 个·应用层投毒与后门潜伏触发摘要论文报告了恶意基准能污染自修改代码智能体的进化过程并持续输出漏洞,警示系统设计需纳入安全约束。完整解读
攻击arXiv:2609.30383 · 9月25日研究者提出技能级联攻击提出技能级联攻击,把恶意目标拆进多个技能以绕过单技能检测编程 Agent·测试GPT-5.4、GPT-5.4 Mini、Claude Opus 4.6 等 10 个·应用层投毒与后门编码与混淆MCP 与技能+2+2摘要论文探讨了多技能智能体系统面临的技能级联攻击风险,提出自动化红队框架与基准集,指出跨技能交互存在安全防护盲区。完整解读
评测与基准arXiv:2609.35912 · 9月28日MMSkillRisk:多模态技能图像中的隐藏指令可诱导 Agent 执行未授权操作构建多模态技能图像攻击基准 MMSkillRisk 并设计 NCVA编程 Agent·测试GPT-5.6-sol、Kimi-K2.6、Kimi-K3 等 6 个·应用层提示注入跨模态载荷MCP 与技能+3+3摘要论文提出 MMSkillRisk 基准与 NCVA 攻击,揭示多模态技能中教学图像潜藏指令可引发未授权操作并与良性任务共存。完整解读