攻击arXiv 2608.29381
研究者提出 Agent 检查点回滚的五类安全失效,并在 Hermes、Cline、LangGraph 上实现三种攻击
提出破坏执行连续性的回滚攻击,揭示检查点恢复的安全故障
- arXiv
- 2608.29381
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 测试
- DeepSeek-v4
- 风险Agent 危险操作
- 组件权限与沙箱
摘要论文系统研究了智能体 C/R 的安全性,分析了合法回滚破坏执行连续性的机理,并实证评估了其普遍性与危害。
提出破坏执行连续性的回滚攻击,揭示检查点恢复的安全故障
摘要论文系统研究了智能体 C/R 的安全性,分析了合法回滚破坏执行连续性的机理,并实证评估了其普遍性与危害。
提出 FLOWSEAL,在工具边界以信息流控制阻断智能体隐私泄露
摘要作者分析大模型智能体隐私检查与攻击面重合问题,提出外部拦截防御 FLOWSEAL 并验证有效性。
提出残余权限重放攻击,跨任务复用已批准授权绕过确认
提出工具智能体的状态攻击 DART 与预执行防御 SAGE
摘要论文提出状态控制框架 SEAD、攻击 DART 与防御 SAGE,实验显示执行反馈与环境探测在攻防交互中具有关键作用。