攻击arXiv 2610.01871·10月1日研究者提出 IMMRAG 攻击,可从多模态 RAG 数据存储中提取医学与文档图像提出 imMRAG 攻击,从多模态 RAG 私有图像库提取内容arXiv2610.01871发表10月1日层应用层场景LLM 应用攻击者黑盒攻击提取与窃取技术跨模态载荷组件RAG+1+1深度解读完整解读
攻击arXiv 2609.27542·9月23日研究者用控制 token 注入删除 gpt-oss-20b 推理链并绕过思维链监控提出控制标记注入,清空工具智能体推理链以绕过思维链监控arXiv2609.27542发表9月23日层应用层场景AI Agent攻击提示注入技术对话结构操控组件推理链+2+2摘要论文阐明控制标记注入可抑制 CoT 使监控失效并促成拒绝绕过,且工具执行受解析器宽容度影响。深度解读完整解读