研究者披露 AP2 支付协议的 Whisper 提示注入攻击并提出 A-VIP 防御
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
完整解读
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击
构建 COUNTER-GEO-BENCH,评测生成式搜索对信息扭曲 GEO 的防御
提出 SkillGuard,用可达性切断污染后通往禁止状态的技能调用
完整解读提出 TS-Guard 与 TS-Flow,执行前检测并修正智能体有害工具调用
ToolSafe 研究 LLM 智能体在工具执行前的步骤级安全:基准 TS-Bench、护栏 TS-Guard,以及反馈驱动框架 TS-Flow。
提出 VAC,用真实操作参数与来源隔离保护智能体浏览器确认
完整解读提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用
论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。