分析与理论arXiv 2609.10854
MCPSEC:仅凭工具元数据检测 MCP 服务器间接提示注入漏洞
提出 MCPS EC,仅凭 MCP 工具元数据检测间接提示注入
- arXiv
- 2609.10854
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 测试
- GPT-5.4
提出 MCPS EC,仅凭 MCP 工具元数据检测间接提示注入
提出 ActGuard,在执行前审计并遮盖诱发动作偏离的间接注入
提出条件触发的爆炸提示词,延迟激活 Agent 的间接提示注入
论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。