防御arXiv 2609.39450
ActionGuard:在工具调用执行前拦截被投毒技能
提出 ActionGuard,在执行前拦截被投毒技能诱发的未授权工具调用
- arXiv
- 2609.39450
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 被测模型
- Gemma 4 (gemma4:e4b-it-q4_K_M)、Qwen 3.5 (qwen3.5:9b)、Ministral 3 (ministral-3:8b-instruct-2512-q4_K_M) 等 5 个
提出 ActionGuard,在执行前拦截被投毒技能诱发的未授权工具调用
提出多智能体提示注入威胁模型与四层架构防御