研究者提出上下文权限提升攻击,12 款 Agent 框架均受影响
提出上下文特权提升攻击,借助记忆、技能与仓库内容操纵编程智能体
本文系统分析了真实世界 AI 智能体 Harness 上下文组装机制的安全性。
提出上下文特权提升攻击,借助记忆、技能与仓库内容操纵编程智能体
本文系统分析了真实世界 AI 智能体 Harness 上下文组装机制的安全性。
提出能力洗钱攻击,让未对齐编排器拆分任务向对齐模型套取能力
提出SYNCHAIN,以定向微调诱导智能体自合成跨任务潜伏工件
提出PMPA,诱导智能体把外部恶意指令写入持久记忆并跨会话泄露隐私