Pheo 提出 OATS:用确定性解析器在运行时治理 Agent 技能动作
提出 OATS,用确定性解析器在运行时治理技能动作
完整解读
另有 48 篇论文还没打上分类标签,暂不在筛选结果里。
提出 OATS,用确定性解析器在运行时治理技能动作
提出 TrustProbe,挖掘技能内容流向特权操作的信任链漏洞
完整解读提出 PRETEXT,迭代改写技能文本以绕过扫描并执行木马行为
PRETEXT 是一项针对基于“静态规则加语义大模型”的智能体技能安全检测框架的白盒攻击与协同进化评估研究。
提出两阶段框架 A2M,优化 MCP 工具元数据与返回载荷以劫持智能体
完整解读提出 APEX,用跨技能进度记录夹带虚假授权劫持智能体
完整解读提出技能名抢注攻击,利用智能体虚构技能名劫持技能供应链
本研究系统揭示了大模型智能体技能推荐场景下的虚构技能名称安全风险,将其形式化为一种新型供应链抢注攻击。
提出上下文特权提升攻击,借助记忆、技能与仓库内容操纵编程智能体
完整解读系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵
完整解读提出 HOOKPRY,利用插件生命周期钩子更新劫持智能体框架执行命令
完整解读提出 PACE,在工具调用前对 Agent 做路径隔离与效果授权
PACE 是面向工具调用型 LLM 智能体的运行时调解:当准入证据无法区分会改变行为的规格时,不在出口站点上撤销调解,而在最后一次工具调用前同时检查表示出的影响路径和请求权限。
提出 SYNCHAIN,以定向微调诱导智能体自合成跨任务潜伏工件