攻击arXiv 2609.39065·9月30日TrustProbe 在 11 个开源 Agent 中发现 104 个技能信任链漏洞提出 TrustProbe,挖掘技能智能体中不可信 skill 到特权操作的信任链漏洞arXiv2609.39065发表9月30日层应用层场景AI Agent被测模型OpenClaw、OpenCode、Hermes Agent 等 11 个攻击投毒与后门技术潜伏触发组件MCP 与技能+3+3深度解读完整解读