攻击arXiv:2609.01222 · 9月1日研究者提出上下文权限提升攻击,12 款 Agent 框架均受影响提出上下文特权提升攻击,借助记忆、技能与仓库内容操纵编程智能体测试GPT-5.5、GPT-5.4 mini、Claude-Sonnet-4.6 等 7 个·应用层场景编程 Agent提示注入潜伏触发记忆+3+3摘要论文系统揭示了 12 个智能体 Harness 的特权提升缺陷,提出 16 种攻击向量并通过工具 CORA 验证了广泛存在的安全风险。本文系统分析了真实世界 AI 智能体 Harness 上下文组装机制的安全性。完整解读