研究者披露 AP2 支付协议的 Whisper 提示注入攻击并提出 A-VIP 防御
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
完整解读
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
提出 APEX,在执行边界以授权契约拦截智能体间接提示注入
完整解读提出企业级智能体检测系统 ADR,检测提示注入与恶意 MCP
提出 OATS,用确定性解析器在运行时治理技能动作
提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击
评测智能体记忆软撤回是否生效,并提出陈旧检索防护
提出多层监控网关 ClawSentry,拦截恶意技能供应链与上下文注入
ClawSentry 是挂在智能体运行时之外的安全监督网关,用来同时盖住 skill 执行的多个生命周期边界,并把已被拒绝的效果记到会话里。
提出 SkillSecurer,检测定位并修补智能体技能中的提示注入
完整解读提出 PACE,在工具调用前对 Agent 做路径隔离与效果授权
PACE 是面向工具调用型 LLM 智能体的运行时调解:当准入证据无法区分会改变行为的规格时,不在出口站点上撤销调解,而在最后一次工具调用前同时检查表示出的影响路径和请求权限。