防御arXiv:2609.11757 · 9月10日研究者披露 AP2 支付协议的 Whisper 提示注入攻击并提出 A-VIP 防御提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控AI Agent·测试gemini-2.5-flash-lite、gemini-3.1-flash-lite、gemini-3-flash-preview 等 15 个·应用层权限与审批提示注入权限与沙箱+2+2摘要论文揭示了 AP2 协议决策层受操纵的风险,提出结构化与权能绑定防御 A-VIP,并发布评测基准。完整解读
攻击arXiv:2608.23858 · 8月25日研究者对 Google AP2 v0.2 做系统安全分析,识别 48 项威胁系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵AI Agent·测试gpt-5.3、gpt-5.5·应用层提示注入MCP 与技能+1+1完整解读
攻击arXiv:2609.38899 · 9月30日SceneJail:利用视频场景上下文越狱多模态大模型提出 SceneJail,利用视频情境上下文越狱视频多模态模型模型与 API攻击者黑盒·测试Qwen2.5-VL-7B-Instruct、Qwen2.5-VL-32B-Instruct、Qwen3-VL-8B-Instruct 等 8 个·提示层越狱跨模态载荷视频+1+1完整解读