攻击arXiv:2610.05089 · 10月4日研究者披露 LiteLLM 网关跨租户干扰攻击 Cooldown Landmines提出 Cooldown Landmines 跨租户冷却干扰攻击并设计租户隔离LLM 应用·测试Qwen1.5-MoE-A2.7B-Chat、DeepSeek-MoE-16B-Chat·基础设施层权限与审批拒绝服务摘要揭示网关共享冷却漏洞,提出来源检查与租户隔离防御。完整解读
攻击arXiv:2609.35576 · 9月29日研究提出跨 LLM 助手的记忆跳跃攻击提出跨独立助手的工件介导记忆跳跃自传播攻击多智能体·测试GPT-5.6 Luna、Kimi-K2.6、GPT-OSS-120B 等 6 个·应用层投毒与后门潜伏触发记忆+2+2摘要论文证实持久工件与内存可形成跨智能体传播链,揭示了将共享工件纳入安全防线的重要意义。该论文系统研究并量化了通过共享持久工件在具有独立私有内存的 LLM 智能体之间发生自传播的“工件介导传播”攻击风险。完整解读
攻击arXiv:2609.02774 · 9月3日CodePoisonRAG:针对检索增强代码生成的知识投毒攻击提出 CodePoisonRAG,对检索增强代码生成的知识库投毒以植入漏洞LLM 应用·测试Qwen 3.5 9B、Code Llama 13B、DeepSeek-Coder-V2 16B 等 4 个·应用层投毒与后门潜伏触发RAG摘要CodePoisonRAG 展示了 RACG 外部知识库的新攻击面,在较低投毒率下可定向诱发指定漏洞并部分抵御防御。完整解读