防御arXiv 2609.36121·9月29日Render Before Reading:把不可信内容渲染成图像以防御提示注入提出 Pictionary,将不可信文本渲染为图像以防御提示注入arXiv2609.36121发表9月29日层应用层场景AI Agent测试Claude Opus 4.7、Claude Haiku 4.5、GPT-5.5 等 12 个防御指令与数据隔离攻击提示注入组件视觉深度解读完整解读