研究者披露 AP2 支付协议的 Whisper 提示注入攻击并提出 A-VIP 防御
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
完整解读
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击
提出上下文特权提升攻击,借助记忆、技能与仓库内容操纵编程智能体
完整解读系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵
完整解读提出 SkillGuard,用可达性切断污染后通往禁止状态的技能调用
完整解读提出 A2A-TIBA 间接提示注入,诱导智能体部署常驻回调并外传数据
A2A-TIBA 把间接提示注入和绕过放进 A2A:gray-box 攻击者已能投递任务,诱导目标部署常驻回调程序后,下令和外传不再经过智能体。
提出 VAC,用真实操作参数与来源隔离保护智能体浏览器确认
完整解读提出卡点评测框架,以实参级谓词审计间接提示注入评测的测量偏差
提出残余权限重放攻击,跨任务复用已批准授权绕过确认
完整解读