防御arXiv:2610.03089 · 10月2日COBRA:为计算机使用 Agent 防御分支引导攻击的双 LLM 架构提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击网页与电脑操作·测试gpt-5、UI-TARS-1.5-7B、claude-sonnet-5 等 6 个·应用层指令与数据隔离权限与沙箱+2+2摘要提出分支转向防御架构 COBRA,通过事前能力约束与边界代理消除分支转向攻击并兼顾效用。完整解读
评测与基准arXiv:2609.02316 · 9月2日Counter-GEO-Bench:现有护栏难挡 GEO 虚假信息构建 COUNTER-GEO-BENCH,评测生成式搜索对信息扭曲 GEO 的防御LLM 应用·测试Gemma-4-31B-IT、Qwen-3.5-35B-A3B、Llama-4-Scout-17B-16E 等 11 个·应用层检测与过滤投毒与后门RAG+1+1摘要论文构建了针对 GEO 虚假信息的首个防御基准,揭示通用护栏的失效与反作用,并提出了有效的轻量对比检测基线。完整解读
防御arXiv:2607.05277 · 7月7日UCM:为网页智能体遮蔽不可信内容以提供安全保证提出 UCM,用 DOM 掩码与类型受限隔离模型隔开网页智能体与不可信内容网页与电脑操作·测试Claude Sonnet 4.5、Claude Sonnet 4.6、GPT-5.4·应用层指令与数据隔离提示注入完整解读
防御arXiv:2609.18411 · 9月16日可验证行动卡片 VAC:为智能体浏览器提供可信人在回路确认提出 VAC,用真实操作参数与来源隔离保护智能体浏览器确认网页与电脑操作·测试gpt-oss-120b、Gemini-2.5-Flash、GPT-4.1 等 6 个·应用层权限与审批提示注入权限与沙箱+1+1完整解读