评测与基准arXiv:2610.05586 · 10月5日AgentDoxx:联网搜索 Agent 对匿名访谈文本的再识别评测构建 AGENTDOXX 评测联网搜索智能体对匿名访谈的再识别能力AI Agent·测试GPT-5.6 Terra、GPT-5 Mini、GPT-4.1 Mini 等 10 个·应用层恶意使用RAG摘要论文提出了已知身份的重识别基准 AGENTDOXX,揭示搜索与记忆双重风险及现有防御在检索轨迹中的泄露漏洞。完整解读
评测与基准arXiv:2609.09404 · 9月9日MMPIBench:多模态提示注入对六种 Agent 框架的跨框架评测用 MMPIBench 评测智能体框架的多模态提示注入AI Agent·测试Claude Opus 4.8、GPT-5.4、Gemini 3.1 Pro 等 6 个·应用层提示注入跨模态载荷视觉+1+1摘要论文提出 MMPIBench 评测多模态提示注入对智能体的影响,发现模型主导行为、尝试远超完成,音频通道缺乏防护。完整解读
评测与基准arXiv:2607.20891 · 7月23日MisKnow-Agent 评测提出 MisKnow-Agent,评测深度研究智能体是否采纳误导性检索知识AI Agent·测试Gemini Deep Research、DeepSeek-V4 Pro、Qwen3.5-397B 等 4 个·应用层投毒与后门RAG摘要论文通过 MisKnow-Agent 框架评估发现长程研究智能体易采纳误导性知识,且现有防御难以完全消除该现象。完整解读
评测与基准arXiv:2609.31342 · 9月25日研究揭示过期文档投毒:RAG 检索可让模型放弃原本正确的答案构建知识逆转基准,评测陈旧检索证据如何推翻模型原本正确的回答LLM 应用·测试GPT-4o、GPT-4.1、Claude-Opus-4.5 等 13 个·应用层RAG摘要论文评测了陈旧检索推翻正确知识的中毒现象,并分析了其内部机制与防御局限。这篇论文是对检索增强生成(RAG)中“陈旧文档中毒”现象的实证与机理评估研究。完整解读