跳到正文
10月8日 · 周四

红队 · 论文

找到 7 篇

另有 67 篇论文还没打上分类标签,暂不在筛选结果里。

  1. 防御arXiv 2610.03089

    COBRA:为计算机使用 Agent 防御分支引导攻击的双 LLM 架构

    提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击

    发表
    测试
    gpt-5、UI-TARS-1.5-7B、claude-sonnet-5 等 6 个

    摘要提出分支转向防御架构 COBRA,通过事前能力约束与边界代理消除分支转向攻击并兼顾效用。

    深度解读完整解读
  2. 风险行为arXiv 2609.35799

    研究者复现 OpenAI-HuggingFace 事件中的失准行为,并提出自动化对齐测试方法

    在模拟环境中复现级联失准行为并降低审计诱导开销

    发表
    场景
    AI Agent
    测试
    GLM 5.2、GLM 5.3、Kimi K3 等 9 个

    摘要论文复现了 OpenAI–HF 事件四步失准行为,作者报告高阶描述结合算力可自动诱导,并展示了 RL 降本潜力。

    深度解读完整解读
  3. 评测与基准arXiv 2609.26900

    Ajar:在 AgentDojo 上测量 Agent 防御中未关闭的权限

    提出 Ajar,测量 Agent 防御放行任务不需要的工具调用

    发表
    场景
    AI Agent
    测试
    Sonnet-5、Haiku-4.5、Sonnet-4.5
    摘要Ajar 用宿主基准的真值给防御的开放权限打分,OPL 独立于攻击成功和效用。

    Ajar 量的是智能体防御留下的开放权限:任务不需要、但防御仍会允许的工具调用。

    深度解读完整解读
  4. 防御arXiv 2609.34518

    SEAD 论文提出工具型 Agent 的状态视角攻击与防御方法 DART 与 SAGE

    提出工具智能体的状态攻击 DART 与预执行防御 SAGE

    发表
    场景
    AI Agent
    测试
    GPT-5.6 Luna、GPT-5.6 Terra、Gemini 3.8 Flash 等 8 个

    摘要论文提出状态控制框架 SEAD、攻击 DART 与防御 SAGE,实验显示执行反馈与环境探测在攻防交互中具有关键作用。

    深度解读完整解读
已经到底了