攻击arXiv 2608.23858
研究者对 Google AP2 v0.2 做系统安全分析,识别 48 项威胁
系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵
- arXiv
- 2608.23858
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 测试
- gpt-5.3、gpt-5.5
系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵
提出 A2A-TIBA 间接提示注入,诱导智能体部署常驻回调并外传数据
A2A-TIBA 把间接提示注入和绕过放进 A2A:gray-box 攻击者已能投递任务,诱导目标部署常驻回调程序后,下令和外传不再经过智能体。
构建 Emergence World,评测长时程多智能体对抗韧性与群体失效
摘要作者通过长期平行世界实验指出模型对齐不具备可组合性,单模型群体会产生社会奉承、协同退缩及语言不透明等失效。