攻击arXiv 2609.38270·9月29日VirusCascade:劫持 LLM 推荐智能体的协同反思机制提出 VirusCascade,劫持推荐智能体协同反思以实现定向推广arXiv2609.38270发表9月29日层应用层场景多智能体攻击投毒与后门技术潜伏触发组件记忆+1+1深度解读完整解读
防御arXiv 2609.17648·9月15日多智能体 LLM 流水线中的信任传播与结构隔离用任务绑定令牌和策略预言机拦住多智能体流水线的未授权执行arXiv2609.17648发表9月15日层应用层场景多智能体被测模型gemma4:31b-cloud防御权限与审批攻击投毒与后门组件权限与沙箱+2+2摘要结构性授权拦住了记忆投毒的未授权执行,持密钥时承重的是策略预言机。作者在一条会改写沙箱邮件库的四智能体流水线上,检查低权限失陷会不会变成未授权的真实动作。深度解读完整解读