攻击arXiv 2609.33910·9月28日论文提出残留授权重放攻击:长期运行 Agent 的授权可跨任务复用提出残余权限重放攻击,跨任务复用长期 Agent 的历史授权绕过确认arXiv2609.33910发表9月28日层应用层场景coding agent被测模型GPT-4.1、Gemini-3.1-Flash-Lite、Qwen3-14B 等 6 个攻击提示注入技术针对防御组件权限与沙箱深度解读完整解读
攻击arXiv 2609.06749·9月7日PMA 攻击:针对隐私保护 LLM 中嵌入到嵌入混淆的语义流形对齐方法提出 PMA,用流形对齐从 E2EO 混淆向量恢复明文arXiv2609.06749发表9月7日层模型层场景模型与 API被测模型BERT-base、RoBERTa-base、T5-base 等 6 个攻击提取与窃取组件嵌入深度解读完整解读