攻击arXiv 2609.04260
GhostWord:针对自动语音识别的细粒度后门攻击
提出 GhostWord 词级触发后门,对自动语音识别做数据投毒
- arXiv
- 2609.04260
- 发表
- 场景
- 模型与 API
- 被测模型
- Whisper-Small、Whisper-Medium、MMS 等 4 个
提出 GhostWord 词级触发后门,对自动语音识别做数据投毒
提出 CFD 跨会话分解攻击,利用工件来源缺口绕过工具型 Agent 的本地检查
CFD针对工具型 LLM 智能体:利用 artifact 来源不被跟踪这一部署失败模式,把有害目标拆开后延迟组合。