用平均场博弈分析 AI 安全:以 2026 年 7 月 Hugging Face 事件为例
用均值场最优停止分析多智能体集体攻击的均衡条件
- arXiv
- 2610.00902
- 发表
- 层
- 应用层
- 场景
- 多智能体
摘要结构阈值给出干预杠杆。
另有 516 篇论文还没打上分类标签,暂不在筛选结果里。
用均值场最优停止分析多智能体集体攻击的均衡条件
摘要结构阈值给出干预杠杆。
提出结合模型级监督与系统级控制的智能体保障架构
Lu 与 Bengio 给出的是一套可逐层上移的保障架构和一组事件归类,不是已测量的防御系统。
McHugh 给出提示注入工件的组件解剖,让防御、红队和 CTI 不必靠字符串匹配来标注、比较和变异攻击。
提出 AI 保险栈蓝图,为智能体经济构建可定价的明确承保
综合技术 AI 安全研究优先级,提出社会韧性支柱与智能体风险管理原则
提出以协调情节为操作单位的跨执行准则,规定如何发现未授权智能体协同并在重启后遏制
摘要立场是跨执行保留关系并约束共享状态。
提出人机审计协作框架 HAAC,在对话购物 Agent 上分配并验证审计分工
HAAC 是一套用户参与式生成式 AI 审计的人机分工流程,实例为作者开发的对话式购物智能体。
Planarian 用 statepoint 回滚并分支环境。
Planarian 是与现有 harness 协同的运行时,把智能体环境收成可恢复、可分支的时间点。
提出 AgentRewind,用对齐检查点回退长程 Agent 的上下文与工作区
提出 TAIP,把策略与证据分离,在配置或策略变化后重算仓库审计门禁裁决
TAIP 是放在未修改 RepoAudit 之外的保证层,用来在软件交付门上重算智能体安全控制的当前姿态。
综述自主渗透智能体的继承攻击、架构攻击及护栏覆盖缺口
这是一篇关于自主 AI 渗透测试智能体的安全综述:用架构和生命周期两轴整理威胁与护栏,不做新的攻击实验。
提出可防篡改、可重放的自主 Agent 运行证据方案
占位。
提出 SAVER 框架综述自演化智能体的安全状态转移
SAVER 是一篇关于自演化智能体安全的转移中心综述:安全对象从单次回答或单次授权动作,转到可复用状态在多次转移中的谱系。
提出 FAO 框架,形式化隐私约束下的智能体协同优化
Federated Agent Optimization(FAO) 是一篇框架论文:多个处在私有环境中的 LLM 智能体,如何在原始数据、完整轨迹和本地知识不离开客户端的前提下协作改进。
提出空承诺概念与单回合测量协议,衡量智能体承诺超出运行时能力
作者定义空承诺:智能体承诺回合结束后的行动,但在其工具与运行时下没有任何执行路径。空洞只由配置决定,不依赖后续轨迹。
研究提出"内核管理共享内存",由智能体系统内核而非单个智能体统一负责记忆检索、隐私执行与提示注入。
kernel-managed shared memory 把多智能体的检索、隐私和注入收进 agent-system kernel,并在 AIOS 上与三种替代方案比较。
综述智能体执行链路中的越狱攻击、防御与实践权衡
Mia 等人把越狱安全从单轮回复扩展到智能体的规划、记忆、工具和智能体间通信,并问既有结论在更强原生对齐下是否还成立。
提出面向工具调用智能体的授权主体层级与结构要求
这是一篇关于工具调用型智能体授权架构的结构化叙事综述,分析单位是每一次使模型之外系统产生效果的调用。
Lanier、Farmer 与 Vorobeychik 研究仿真型网络安全博弈中,如何在远小于全矩阵的仿真预算下计算可利用性较低的均衡。。收益没有闭式,PSRO 扩大攻防策略池时必须估计每一对的收益,仿真次数随池二次增长。
提出威胁分类 T 并映射智能体红队研究与安全基准的覆盖