攻击arXiv 2609.33910·9月28日论文提出残留授权重放攻击:长期运行 Agent 的授权可跨任务复用提出残余权限重放攻击,让长期 Agent 跨任务复用未失效授权arXiv2609.33910发表9月28日层应用层场景编程 Agent测试GPT-4.1、Gemini-3.1-Flash-Lite、Qwen3-14B 等 9 个攻击提示注入技术潜伏触发组件权限与沙箱深度解读完整解读