攻击arXiv 2609.38270·9月29日VirusCascade:劫持 LLM 推荐智能体的协同反思机制提出 VirusCascade,劫持推荐智能体协同反思以实现定向推广arXiv2609.38270发表9月29日层应用层场景多智能体攻击投毒与后门技术潜伏触发组件记忆+1+1深度解读完整解读
攻击arXiv 2604.02623·4月论文提出 eTAMP 攻击:网页内容注入可跨会话污染 Web Agent 记忆提出 eTAMP,用网页内容跨会话投毒 Web Agent 轨迹记忆并诱导越权操作arXiv2604.02623发表4月层应用层场景web agent被测模型GPT-5-mini、GPT-5.2、GPT-OSS-120B 等 6 个攻击投毒与后门技术潜伏触发组件记忆+1+1摘要论文提出了基于环境注入的跨任务记忆投毒攻击 eTAMP,作者报告智能体在环境压力下易感性增加且能力与安全并不协同。该论文评估了基于大语言模型的 Web 智能体在利用历史交互轨迹进行记忆增强时的安全脆弱性。深度解读完整解读