攻击arXiv 2605.08310
WebTrap:针对浏览器 Agent 导航过程的中途劫持注入攻击
提出 WebTrap 三阶段陷阱,中途劫持浏览器 Agent 完成攻击后再返回用户任务
- arXiv
- 2605.08310
- 发表
- 层
- 应用层
- 被测模型
- DeepSeek-V3.1-Terminus、Gemini-2.5-Flash、GLM-4.5-Air 等 5 个
- 攻击提示注入
摘要WebTrap 把攻击目标嵌进用户流程中途执行再返回。
WebTrap 是针对长程网页与文件导航的中途劫持注入,目标是在完成攻击动作后仍回到用户任务。