防御arXiv:2610.03089 · 10月2日COBRA:为计算机使用 Agent 防御分支引导攻击的双 LLM 架构提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击网页与电脑操作·测试gpt-5、UI-TARS-1.5-7B、claude-sonnet-5 等 6 个·应用层指令与数据隔离权限与沙箱+2+2摘要提出分支转向防御架构 COBRA,通过事前能力约束与边界代理消除分支转向攻击并兼顾效用。完整解读
防御arXiv:2608.06422 · 8月6日CMU 研究:分片判断可避免 LLM 监督失效并抵御对抗利用提出分片监督,将评判标准拆至独立调用以改善一致性并抵御展示攻击LLM 应用攻击者黑盒·测试Claude Opus 4.8、Claude Sonnet 4.6、Claude Opus 4.6 等 5 个·应用层检测与过滤检测规避护栏与评审摘要论文揭示决策负载是大模型监督的独立瓶颈,提出分片与辩论机制有效分离注意力与平衡证据,在多项高难度基准上实现稳健评判。本文系统研究了大语言模型在执行多标准监督与评判时的决策负载瓶颈及其安全风险。完整解读
防御arXiv:2609.22178 · 8月27日SCOPE:训练有能力且安全的计算机使用智能体提出 SCOPE 联合后训练计算机使用智能体的任务执行与安全决策网页与电脑操作·测试Qwen3.5-9B、SCOPE-mid-checkpoint、SCOPE-Capability-Safety 等 14 个·应用层模型加固提示注入完整解读