防御arXiv 2609.02127
论文提出带类型溯源与断言护栏,防止持久化 AI Agent 把不可信输入当作自身历史
提出类型化溯源与断言护栏,约束持久 Agent 的自传断言释放
- arXiv
- 2609.02127
- 发表
- 层
- 应用层
- 场景
- AI Agent
提出类型化溯源与断言护栏,约束持久 Agent 的自传断言释放
提出神经符号纵深架构,阻断 AI-SOC 的日志投毒与间接提示注入
提出 Provenance-Aware Transformers,隔离不可信来源防御间接提示注入
提出条件触发的爆炸提示词,延迟激活 Agent 的间接提示注入
论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。