攻击arXiv:2610.09981 · 10月7日研究:LLM 路由决策日志可推断用户医疗、自伤等敏感话题提出利用路由元数据推断敏感话题的侧信道攻击LLM 应用·测试RouteLLM (BERT router)、notdiamond-0001、Vela (vLLM Semantic Router) 等 6 个·基础设施层提取与窃取侧信道摘要论文揭示并测量了 LLM 路由决策在无文本日志中的敏感话题泄露,验证了按类别公平性防御的有效性与边界。完整解读
攻击arXiv:2610.09920 · 10月7日研究:多向量视觉文档索引可被反演还原页面内容提出流匹配逆向框架,从多向量视觉文档索引重构页面LLM 应用·测试Tomoro-ColQwen3-8B、ColQwen3.5-4.5B、Tomoro-colqwen3-embed-4b 等 13 个·应用层提取与窃取嵌入+2+2完整解读
攻击arXiv:2609.18217 · 9月16日研究:跨通道碎片化攻击可绕过 MCP 单通道防御提出跨通道分段攻击,借 MCP 多通道隐式信任外发敏感数据编程 Agent·测试GPT-4o、GPT-4o-mini、GPT-5.4 等 15 个·应用层提示注入编码与混淆MCP 与技能+2+2摘要论文揭示了 MCP 多通道隐式信任层级,通过跨通道分段与协议级利用突破现有防御,展示了严重的凭证外发风险。完整解读
攻击arXiv:2607.25560 · 7月28日SigLeak 可从执行轨迹推断专有 Agent 技能提出 SigLeak,从执行轨迹比对中推断专有智能体技能编程 Agent攻击者黑盒·测试GPT-5.4-mini、GPT-5.5、GLM-5.2 等 4 个·应用层提取与窃取自动化搜索MCP 与技能摘要提出了通过良性查询和对照轨迹推断黑盒专有技能的 SigLeak 框架,揭示了智能体执行可见性带来的行为侧信道泄露风险。完整解读
攻击arXiv:2609.13889 · 9月12日PMPA:针对 OpenClaw 与 Claude Code 的持久记忆投毒攻击提出 PMPA,诱导智能体把外部恶意指令写入持久记忆并跨会话泄露隐私编程 Agent·测试DeepSeek-V4-Flash、DeepSeek-V4-Pro、Qwen3-Max·应用层投毒与后门潜伏触发记忆+1+1摘要论文提出了持久记忆投毒攻击 PMPA,报告了 harness 智能体在处理外部数据时易受跨会话记忆投毒与隐私泄露的风险。完整解读