攻击arXiv 2609.31726
研究者提出通过替换神经网络权重高容量外泄医学影像的攻击
提出连续潜码隐写,把医学影像写入模型权重以绕过导出限制
- arXiv
- 2609.31726
- 发表
- 场景
- 模型与 API
- 被测模型
- U-Net、DenseNet121
提出连续潜码隐写,把医学影像写入模型权重以绕过导出限制
提出跨通道分段攻击,利用 MCP 隐式信任外发敏感文件
摘要论文揭示了 MCP 多通道隐式信任层级,通过跨通道分段与协议级利用突破现有防御,展示了严重的凭证外发风险。
提出 Collapse,从端侧混淆暴露视图抽取高效用替代模型
这篇工作用代数原语统一若干 TEE 卸载混淆,给出该族的典范边界,再说明该边界挡不住一种分阶段模型抽取。。
提出 CompoSkill,将逐个通过扫描的技能编排为攻击链
摘要论文分析了智能体技能组合风险,指出单包安全认证状态不具备可组合性,需转向路径级防护。
提出 CFD 跨会话分解攻击,利用工件来源缺口绕过工具型 Agent 的本地检查
CFD针对工具型 LLM 智能体:利用 artifact 来源不被跟踪这一部署失败模式,把有害目标拆开后延迟组合。