攻击arXiv 2608.23858·8月25日研究者对 Google AP2 v0.2 做系统安全分析,识别 48 项威胁系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵arXiv2608.23858发表8月25日层应用层场景AI Agent测试gpt-5.3、gpt-5.5攻击提示注入组件MCP 与技能+1+1深度解读完整解读
防御arXiv 2609.30824·9月25日基于加密绑定身份验证能力令牌协调分布式 AI 智能体的提案提出身份绑定且只收窄的能力令牌,用上下文外钱包约束智能体arXiv2609.30824发表9月25日层应用层场景多智能体防御权限与审批攻击提示注入组件权限与沙箱+1+1摘要用只衰减的身份绑定令牌和上下文外钱包,约束代表人类行动的分布式智能体。代表人类行动的分布式智能体,需要一种不把密钥放进语言模型上下文的授权方式。深度解读完整解读