攻击arXiv 2609.26761·9月23日A2M:针对 MCP 生态的两阶段 Agent 劫持框架提出两阶段框架 A2M,优化 MCP 工具元数据与返回载荷以劫持智能体arXiv2609.26761发表9月23日层应用层场景AI Agent测试GLM-4.6、Qwen3-Max、DeepSeek-V3.1 等 5 个攻击提示注入技术诱导选用组件MCP 与技能+2+2深度解读完整解读
防御arXiv 2609.36603·9月29日SED:面向 LLM 智能体的免训练持续安全策略学习框架提出免训练框架 SED,把智能体有害轨迹蒸馏成可检索安全策略arXiv2609.36603发表9月29日层应用层场景AI Agent测试DeepSeek-V4-Flash、GLM-5.2、Kimi K3防御监控与审计攻击提示注入组件记忆+2+2深度解读完整解读