用时序逻辑监控工具 Agent
提出基于 MonPoly 的时序逻辑监控,离线检出工具智能体危险动作链
这篇论文对工具调用大语言模型智能体的安全监控进行了形式化时序验证研究。
另有 378 篇论文还没打上分类标签,暂不在筛选结果里。
提出基于 MonPoly 的时序逻辑监控,离线检出工具智能体危险动作链
这篇论文对工具调用大语言模型智能体的安全监控进行了形式化时序验证研究。
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
提出 SpecGuard,在编码智能体执行前用 Lean 证书证明任务与测试冲突
提出 IEC 协议与 IntAct,定位并修复工具调用执行路径的静默篡改
提出 APEX,在执行边界以授权契约拦截智能体间接提示注入
完整解读提出企业级智能体检测系统 ADR,检测提示注入与恶意 MCP
提出 multi-CaMeL,在多智能体调用边界隔离可信指令与不可信数据
提出 VAL 框架并用确认门与参数沙箱约束高风险工具调用
完整解读提出 PAA 路径对齐归因,审计编程智能体边界动作前的分段提示注入
本研究针对长流程智能体在执行任务时面临的分阶段间接提示注入威胁,提出了在动作生效前进行拦截的边界动作审计框架与路径对齐归因方法。
提出 OATS,用确定性解析器在运行时治理技能动作
提出 STAR-Guard 双层防御缓解长程智能体遗忘安全约束
提出 HACKTRACE 用生成状态检测并抑制代码奖励作弊
提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击
提出 TACIT,读取冻结隐藏状态以检测智能体有害轨迹
提出 Approval Token 绑定编程智能体的审批与执行
提出 CAVA,把异构智能体运行时事件规范成可哈希动作并绑定审批与回执
CAVA 是给异构智能体运行时用的动作语义层,用来回答“被批准和被审计的到底是哪一个动作”。
提出 Janus,用 CoAA-RL 训练前瞻守卫,在长程智能体有害动作执行前拦截
完整解读提出 SecOPD 同策略蒸馏微调,降低模型对自适应提示注入的顺从
完整解读评测智能体记忆软撤回是否生效,并提出陈旧检索防护
提出 SafeEvolve,用轨迹证据协同演化安全 harness 与策略
SafeEvolve 把已完成的 on-policy 轨迹变成安全 harness 的有界更新,并用两阶段 SFT-RL 把这些更新内化进工具使用策略。