研究者在 Claude Code 和 Codex 上构造分段提示注入并发布边界动作审计基准
提出 PAA 路径对齐归因,审计编程智能体边界动作前的分段提示注入
本研究针对长流程智能体在执行任务时面临的分阶段间接提示注入威胁,提出了在动作生效前进行拦截的边界动作审计框架与路径对齐归因方法。
另有 76 篇论文还没打上分类标签,暂不在筛选结果里。
提出 PAA 路径对齐归因,审计编程智能体边界动作前的分段提示注入
本研究针对长流程智能体在执行任务时面临的分阶段间接提示注入威胁,提出了在动作生效前进行拦截的边界动作审计框架与路径对齐归因方法。
提出跨通道分段攻击,借 MCP 多通道隐式信任外发敏感数据
提出上下文特权提升攻击,借助记忆、技能与仓库内容操纵编程智能体
完整解读评测编码智能体记忆文件中的提示注入及其跨会话持久性
Bad Memory 在沙箱合成工作区里评测文件型持久记忆上的提示注入,比较载荷能否改变当前会话,以及能否在后续会话中留下或叠加。
提出 SkillSecurer,检测定位并修补智能体技能中的提示注入
完整解读提出 A2A-TIBA 间接提示注入,诱导智能体部署常驻回调并外传数据
A2A-TIBA 把间接提示注入和绕过放进 A2A:gray-box 攻击者已能投递任务,诱导目标部署常驻回调程序后,下令和外传不再经过智能体。
红队评估编码智能体的阻断监视器,并提出 Auto Mode++加固
提出 PMPA,诱导智能体把外部恶意指令写入持久记忆并跨会话泄露隐私
提出残余权限重放攻击,跨任务复用已批准授权绕过确认
完整解读