防御arXiv 2610.00450
ZoneClaw 用记忆分区防御 OpenClaw 式计算机使用 Agent 的持久记忆攻击
提出 ZoneClaw,用信任区隔离计算机使用 Agent 的持久记忆权限
- arXiv
- 2610.00450
- 发表
- 层
- 应用层
- 场景
- 网页与电脑操作
- 测试
- Claude Sonnet 4.6、GPT-5.5、GLM-5.2 等 4 个
提出 ZoneClaw,用信任区隔离计算机使用 Agent 的持久记忆权限
提出 SkillGuard,用可达性切断污染后通往禁止状态的技能调用
提出类型化溯源与断言护栏,约束持久 Agent 的自传断言释放
提出可验证操作卡 VAC,从真实 DOM 重构智能体浏览器的确认信息
提出 Tracekit,对编码 Agent 做防篡改的意图-推理-动作审计
Tracekit 是无第三方依赖的编码智能体审计层:把人类请求、模型自述和已执行动作并排写入可外部锚定的哈希链,执行前用正则门,事后用规则和独立模型互查。
提出 ToolFence 能力级授权,执行前编译蓝图并确定性拦截工具调用