攻击arXiv 2608.23858·8月25日研究者对 Google AP2 v0.2 做系统安全分析,识别 48 项威胁系统分析 AP2 支付协议的授权安全并验证前置上下文操纵arXiv2608.23858发表8月25日层应用层场景多智能体测试gpt-5.3、gpt-5.5攻击提示注入组件MCP 与技能深度解读完整解读
攻击arXiv 2609.22510·9月19日特拉维夫大学提出爆炸性提示词:条件触发的间接提示注入可绕过九款生产 Agent提出条件触发的爆炸提示词,延迟激活 Agent 的间接提示注入arXiv2609.22510发表9月19日层应用层场景AI Agent测试Llama-3.1-8B-Instruct、Llama-3.1-70B-Instruct、Qwen2.5-32B-Instruct 等 14 个防御检测与过滤攻击提示注入技术潜伏触发组件护栏与评审摘要论文揭示了条件触发使提示注入绕过防御并在触发时执行工具,提出轻量检测器并在摄入期有效防范。论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。深度解读完整解读