用时序逻辑监控工具 Agent:MonPoly 标出 71.8% STAC 攻击链,但溯源检查被一行注入骗过 94%–99%
提出基于MonPoly的时序逻辑监控,离线检出工具智能体危险动作链
这篇论文对工具调用大语言模型智能体的安全监控进行了形式化时序验证研究。
提出基于MonPoly的时序逻辑监控,离线检出工具智能体危险动作链
这篇论文对工具调用大语言模型智能体的安全监控进行了形式化时序验证研究。
提出A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
提出IEC协议与IntAct,定位并修复工具调用执行路径的静默篡改
提出APEX,在执行边界以授权契约拦截智能体间接提示注入
APEX 针对集成 Tools、MCP 与 Skills 的 LLM 智能体面临的间接提示注入威胁,提出将防御收敛至动作与输出最终交付的执行边界。
提出multi-CaMeL,在多智能体调用边界隔离可信指令与不可信数据
提出VAL框架并用确认门与参数沙箱约束高风险工具调用
提出OATS,用确定性解析器在运行时治理技能动作
提出STAR-Guard双层防御缓解长程智能体遗忘安全约束
提出COBRA双LLM架构,防御计算机使用智能体的分支转向攻击
提出Approval Token绑定编程智能体的审批与执行
提出FLOWSEAL,在工具边界以信息流控制阻断智能体隐私泄露
提出VAC,用真实操作参数与来源隔离保护智能体浏览器确认
证明保留词元表示放大模板注入并验证分词缓解
提出工具智能体的状态攻击DART与预执行防御SAGE