APort Vault 发布:用 4,371 条人工攻击评测 AI Agent 支付授权
提出 APort Vault,评测支付智能体授权层对越权转账的拦截
完整解读提出 APort Vault,评测支付智能体授权层对越权转账的拦截
完整解读提出 HarnessSecurity-Bench,横向评测编码智能体框架的安全机制
完整解读提出 VAL 框架并用确认门与参数沙箱约束高风险工具调用
完整解读提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击
在模拟环境中复现级联失准行为并降低审计诱导开销
提出 A2A-TIBA 间接提示注入,诱导智能体部署常驻回调并外传数据
A2A-TIBA 把间接提示注入和绕过放进 A2A:gray-box 攻击者已能投递任务,诱导目标部署常驻回调程序后,下令和外传不再经过智能体。
提出工具智能体的状态攻击 DART 与预执行防御 SAGE