攻击arXiv:2610.09920 · 10月7日研究:多向量视觉文档索引可被反演还原页面内容提出流匹配逆向框架,从多向量视觉文档索引重构页面LLM 应用·测试Tomoro-ColQwen3-8B、ColQwen3.5-4.5B、Tomoro-colqwen3-embed-4b 等 13 个·应用层提取与窃取嵌入+2+2完整解读
攻击arXiv:2609.04533 · 9月4日Repeat-After-Me:针对黑盒 VLM 的自适应视觉提示注入攻击提出 Repeat-After-Me,以图像前缀诱导智能体调用工具或泄露隐私AI Agent·测试Claude-Opus-4.7、GPT-5.5、Gemini-3.1-Pro 等 11 个·应用层提示注入自动化搜索视觉+1+1摘要论文提出了针对黑盒 VLM 的前缀诱导自适应视觉提示注入,在多款模型上诱发了工具调用与隐私泄露。完整解读
防御arXiv:2609.14003 · 9月12日FlowSeal:用信息流控制阻断 LLM Agent 的隐私泄露提出 FLOWSEAL,在工具边界以信息流控制阻断智能体隐私泄露AI Agent·测试DeepSeek-V3.2、DeepSeek-R1、GPT-4.1-mini 等 4 个·应用层指令与数据隔离提取与窃取权限与沙箱+1+1摘要作者分析大模型智能体隐私检查与攻击面重合问题,提出外部拦截防御 FLOWSEAL 并验证有效性。完整解读