攻击arXiv:2610.05089 · 10月4日研究者披露 LiteLLM 网关跨租户干扰攻击 Cooldown Landmines提出 Cooldown Landmines 跨租户冷却干扰攻击并设计租户隔离LLM 应用·测试Qwen1.5-MoE-A2.7B-Chat、DeepSeek-MoE-16B-Chat·基础设施层权限与审批拒绝服务摘要揭示网关共享冷却漏洞,提出来源检查与租户隔离防御。完整解读
攻击arXiv:2609.02774 · 9月3日CodePoisonRAG:针对检索增强代码生成的知识投毒攻击提出 CodePoisonRAG,对检索增强代码生成的知识库投毒以植入漏洞LLM 应用·测试Qwen 3.5 9B、Code Llama 13B、DeepSeek-Coder-V2 16B 等 4 个·应用层投毒与后门潜伏触发RAG摘要CodePoisonRAG 展示了 RACG 外部知识库的新攻击面,在较低投毒率下可定向诱发指定漏洞并部分抵御防御。完整解读
攻击arXiv:2609.07051 · 9月7日TrojanWorld:通过想象引导对世界模型智能体植入后门提出 TrojanWorld,通过想象引导给世界模型智能体植入供应链后门具身与机器人·测试TD-MPC2、DreamerV3、R2-Dreamer·训练与数据层投毒与后门潜伏触发微调与开源权重摘要TrojanWorld 揭示了世界模型智能体的供应链后门风险,通过在世界模型中操纵想象可实现对闭环动作的持续控制。完整解读