评测与基准arXiv:2610.07639 · 10月6日HarnessSecurity-Bench 横向评测六款编码智能体框架的安全机制提出 HarnessSecurity-Bench,横向评测编码智能体框架的安全机制编程 Agent·测试GLM-5.2、Qwen3.8-27B、Claude Opus 4.8 等 4 个·应用层提示注入权限与沙箱+1+1完整解读
攻击arXiv:2608.23858 · 8月25日研究者对 Google AP2 v0.2 做系统安全分析,识别 48 项威胁系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵AI Agent·测试gpt-5.3、gpt-5.5·应用层提示注入MCP 与技能+1+1完整解读
攻击arXiv:2609.22510 · 9月19日特拉维夫大学提出爆炸性提示词:条件触发的间接提示注入可绕过九款生产 Agent提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用AI Agent·测试Llama-3.1-8B-Instruct、Llama-3.1-70B-Instruct、Qwen2.5-32B-Instruct 等 14 个·应用层检测与过滤提示注入潜伏触发护栏与评审摘要论文揭示了条件触发使提示注入绕过防御并在触发时执行工具,提出轻量检测器并在摄入期有效防范。论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。完整解读