攻击arXiv 2609.01222·9月1日研究者提出上下文权限提升攻击,12 款 Agent 框架均受影响提出 M-CPE 与 X-CPE 两类上下文特权提升攻击arXiv2609.01222发表9月1日层应用层场景编程 Agent攻击提示注入组件记忆+2+2深度解读完整解读
评测与基准arXiv 2607.14611·7月16日论文评测 Claude Code 与 Codex 记忆文件中的提示注入风险评测编码智能体记忆文件中的提示注入及其跨会话持久性arXiv2607.14611发表7月16日层应用层场景编程 Agent攻击投毒与后门技术潜伏触发组件记忆+1+1摘要已植入记忆文件的载荷可以跨会话影响 Claude Code 与 Codex,攻击成功与载荷是否留下是两种不同的失败。Bad Memory 在沙箱合成工作区里评测文件型持久记忆上的提示注入,比较载荷能否改变当前会话,以及能否在后续会话中留下或叠加。深度解读完整解读