防御arXiv 2610.09935
AgentTracer:通过细粒度意图-执行对齐追踪间接提示注入攻击
提出 AgentTracer,事后定位间接提示注入的注入点并重建攻击链
- arXiv
- 2610.09935
- 发表
- 层
- 应用层
- 场景
- AI Agent
提出 AgentTracer,事后定位间接提示注入的注入点并重建攻击链
提出 MFOTL 离线时序验证以监控工具 Agent 的危险动作链
这篇论文对工具调用大语言模型智能体的安全监控进行了形式化时序验证研究。
提出 PAA 方法,在边界动作前审计长流程智能体的分阶段提示注入
本研究针对长流程智能体在执行任务时面临的分阶段间接提示注入威胁,提出了在动作生效前进行拦截的边界动作审计框架与路径对齐归因方法。
提出 SRFT,让 Agent 从失败经验中学习拒绝提示注入
提出 Provenance-Aware Transformers,隔离不可信来源防御间接提示注入
提出 ActGuard 执行前动作审计,定位并遮盖间接提示注入的恶意片段
提出同策略蒸馏防御微调方法 SecOPD,抵御自适应提示注入
提出 Janus 前瞻守卫,在长程智能体执行有害动作前拦截潜在风险
提出企业级检测系统 ADR,识别编程 Agent 的提示注入与恶意 MCP
摘要提出了端点因果遥测、两级在线分流与离线红队闭环的 ADR 系统,并在生产环境中验证了有效性。