攻击arXiv 2605.30883·5月29日TRACE:面向 LLM Agent 的任务感知自适应自进化越狱框架提出 TRACE,用任务分解与可演化多轮策略诱导编程智能体执行有害工作流arXiv2605.30883发表5月29日层应用层场景编程 Agent测试Codex、Claude Code、GPT-5.5 等 6 个攻击越狱技术多轮渐进+1+1深度解读完整解读