攻击arXiv 2608.23858
研究者对 Google AP2 v0.2 做系统安全分析,识别 48 项威胁
系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵
- arXiv
- 2608.23858
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 测试
- gpt-5.3、gpt-5.5
系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵
用 Tamarin 形式化分析智能体支付协议的跨阶段安全性质
提出 TrojanWorld,通过想象引导给世界模型智能体植入供应链后门
摘要TrojanWorld 揭示了世界模型智能体的供应链后门风险,通过在世界模型中操纵想象可实现对闭环动作的持续控制。