攻击arXiv 2609.01222·9月1日研究者提出上下文权限提升攻击,12 款 Agent 框架均受影响提出 M-CPE 与 X-CPE 两类上下文特权提升攻击arXiv2609.01222发表9月1日层应用层场景编程 Agent攻击提示注入组件记忆+2+2深度解读完整解读
风险行为arXiv 2608.10218·8月11日研究者用进化算法构造多智能体 LLM 系统中的自我传播“思维病毒”用演化算法构造思维病毒并测量其在多智能体中的传播arXiv2608.10218发表8月11日层应用层场景多智能体、编程 Agent风险失准与价值偏离组件记忆深度解读完整解读
攻击arXiv 2608.06862·8月7日SynChain:诱导计算机使用 Agent 自建攻击链并跨任务持久化提出 SYNCHAIN,诱导计算机使用 Agent 自合成潜伏技能并跨任务触发arXiv2608.06862发表8月7日层应用层场景网页与电脑操作、编程 Agent攻击投毒与后门技术潜伏触发组件MCP 与技能+3+3摘要论文揭示了 CUA 自合成工件带来的内部供应链威胁,验证了潜伏载荷的跨任务传播能力与防御局限。深度解读完整解读