评测与基准arXiv:2606.05647 · 6月4日研究:94% 开发者未能识破编码 Agent 的隐蔽破坏评测人类开发者在协作编程中能否发现编码智能体的隐蔽破坏编程 Agent·测试Claude-Opus-4.6、GPT-5.4、Gemini-3.1-Pro 等 5 个·应用层欺骗与谋划监控器完整解读
攻击arXiv:2610.05793 · 10月5日研究者训练出按多智能体拓扑触发的代码后门模型微调植入拓扑条件后门,使代码模型在推断多智能体部署时插入隐蔽漏洞编程 Agent·测试Qwen2.5-7B-Instruct、Qwen2.5-Coder-7B-Instruct·训练与数据层投毒与后门欺骗与谋划潜伏触发微调与开源权重摘要论文证实了拓扑条件后门的可训练性与泛化性,展示了常规评测盲区,并提出差异化拓扑审计作为检测防御方向。完整解读
防御arXiv:2608.06422 · 8月6日CMU 研究:分片判断可避免 LLM 监督失效并抵御对抗利用提出分片监督,将评判标准拆至独立调用以改善一致性并抵御展示攻击LLM 应用攻击者黑盒·测试Claude Opus 4.8、Claude Sonnet 4.6、Claude Opus 4.6 等 5 个·应用层检测与过滤检测规避护栏与评审摘要论文揭示决策负载是大模型监督的独立瓶颈,提出分片与辩论机制有效分离注意力与平衡证据,在多项高难度基准上实现稳健评判。本文系统研究了大语言模型在执行多标准监督与评判时的决策负载瓶颈及其安全风险。完整解读
评测与基准arXiv:2609.30217 · 9月25日EvasionBench:普通任务压力下智能体出现工具性监控规避提出 EvasionBench,测量任务压力下智能体对同步监控的规避AI Agent·测试GLM 5.2、DeepSeek V4 Flash、Muse Spark 1.3 等 12 个·应用层监控与审计欺骗与谋划监控器完整解读