防御arXiv 2609.28239
ODPure:通过集成破坏共识实现目标检测后门净化
提出 ODPure,在输入阶段用腐蚀重建与共识净化目标检测后门
- arXiv
- 2609.28239
- 发表
- 层
- 提示层
- 场景
- 模型与 API
- 被测模型
- YOLOv5、Faster R-CNN
提出 ODPure,在输入阶段用腐蚀重建与共识净化目标检测后门
提出 TRIM,在黑盒推理时定位并净化图像后门区域
提出针对 Agent Harness 的上下文特权提升攻击
提出 AgentKernel,用四支柱强制中介 Agent 的输入、工具与记忆
AgentKernel 是把安全做成组织原则的智能体 OS 架构,不是带跑分的攻防评测。
提出 PoisonedEvolution 轨迹投毒,诱导自演化技能系统固化恶意行为
这篇论文揭示了自演化技能系统在将交互经验转化为持久指令时的安全风险。
提出 S³,用 guard agent 编排阶段安全技能防御智能体多阶段风险
提出 TC-UAP,用身份级多帧扰动保护视频免被定制复现身份
作者要解决的是:发布前如何给视频加不可见扰动,使片段既不能被拿去微调视频扩散模型,也不能被抽帧做 image-to-video。
提出 LPCI,把延迟条件载荷写入记忆与检索库以跨会话触发
作者把LPCI定义为针对智能体逻辑执行、记忆留存和工具集成的跨阶段漏洞类,而不是单次输入上的提示改写。