防御arXiv 2609.21088
Provenance-Aware Transformers:用来源感知架构分离可信边界以防御间接提示注入
提出 Provenance-Aware Transformers,隔离不可信来源防御间接提示注入
- arXiv
- 2609.21088
- 发表
- 层
- 应用层
- 场景
- LLM 应用
- 测试
- SmolLM2-360M-Instruct、LLaMA-3-8B-Instruct、Qwen2.5-7B-Instruct 等 4 个
另有 193 篇论文还没打上分类标签,暂不在筛选结果里。
提出 Provenance-Aware Transformers,隔离不可信来源防御间接提示注入
提出 Tracekit,对编码 Agent 做防篡改的意图-推理-动作审计
Tracekit 是无第三方依赖的编码智能体审计层:把人类请求、模型自述和已执行动作并排写入可外部锚定的哈希链,执行前用正则门,事后用规则和独立模型互查。