评测与基准arXiv 2608.16246
CompoSkill 框架利用逐个通过扫描的 Agent 技能组合发起攻击
提出 CompoSkill,诱导 Agent 将过审技能组合成攻击链
- arXiv
- 2608.16246
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 测试
- LongCat-2.0、GPT-5.4、Gemini-3.1-flash 等 4 个
摘要论文分析了智能体技能组合风险,指出单包安全认证状态不具备可组合性,需转向路径级防护。
提出 CompoSkill,诱导 Agent 将过审技能组合成攻击链
摘要论文分析了智能体技能组合风险,指出单包安全认证状态不具备可组合性,需转向路径级防护。
提出 SkillSeek,用确定性检索替代智能体技能选择循环
SkillSeek 把智能体技能选择做成标准信息检索:BGE-base 双编码器取 top-20,小型交叉编码器重排后经 MCP 返回 top-5,检索循环内不再调用 LLM。公开技能聚合已到数十万条,Liu et al. (2026b) 让智能体自己改写查询并精炼候选,每任务都付 token。作者要问的是,这种合成优势在 SkillsBench 上是否经常出现,以及确定性检索能否在 pass rate 上接近它。
构建 ACE 语料并比较内核与应用层证据的攻击检测效果
ACE 是一份把智能体会话的内核 syscall 痕迹与应用层清单、转录配对起来的检测语料和基准。。