分析与理论arXiv:2610.04375 · 10月3日论文揭示 LLM Agent 工具调用在执行路径中被改写,并提出 IntAct 修复方案提出 IEC 协议与 IntAct,定位并修复工具调用执行路径的静默篡改编程 Agent·测试qwen3-coder-plus、Qwen2.5-Coder-32B、Qwen2.5-72B 等 4 个·应用层指令与数据隔离Agent 危险操作+1+1摘要论文界定工具调用在执行路径中的意图偏离问题,提出无执行归因协议与跳级修复,为智能体工程提供评测与设计准则。完整解读
分析与理论arXiv:2610.06001 · 10月5日AgentSpy:在系统调用层观测 AI Agent 行为并检测技能注入攻击提出 AgentSpy,在系统调用层观测编程智能体并检测技能注入攻击编程 Agent·测试gpt-5.6-terra、deepseek-v4-flash、glm-5.3-flash 等 4 个·应用层检测与过滤投毒与后门MCP 与技能+1+1摘要提出了系统级智能体监控框架 AgentSpy,揭示出通过测试背后的非预期行为与注入风险。本研究提出了面向 AI 智能体的系统级外部监控与行为分析框架 AgentSpy。完整解读