论文提出 eTAMP 攻击:网页内容注入可跨会话污染 Web Agent 记忆
提出eTAMP,通过网页注入跨会话污染Web智能体轨迹记忆
该论文评估了基于大语言模型的 Web 智能体在利用历史交互轨迹进行记忆增强时的安全脆弱性。
提出eTAMP,通过网页注入跨会话污染Web智能体轨迹记忆
该论文评估了基于大语言模型的 Web 智能体在利用历史交互轨迹进行记忆增强时的安全脆弱性。
提出流匹配逆向框架,从多向量视觉文档索引重构页面
本文针对多向量视觉文档检索器的索引安全性展开研究,证明了仅凭第三方向量库中存储的多向量索引,在零侧信息下即可逆向恢复出包含清晰文字和排版的原始文档图像。
评估多租户智能体共享向量记忆的跨用户泄露与主动桥接
用StegoMemory测试智能体持久记忆作为跨会话隐写信道的可行性
提出跨通道分段攻击,借MCP多通道隐式信任外发敏感数据
提出SigLeak,从执行轨迹比对中推断专有智能体技能
提出MEMGHOST,以单封恶意邮件向持久个人智能体注入隐蔽记忆
本文研究了持久化个人智能体面临的隐蔽记忆注入威胁,提出了一套兼顾写入、隐蔽与跨会话生效的自动化生成框架与全周期评测基准。
提出Repeat-After-Me,以图像前缀诱导智能体调用工具或泄露隐私
提出FLOWSEAL,在工具边界以信息流控制阻断智能体隐私泄露
提出PMPA,诱导智能体把外部恶意指令写入持久记忆并跨会话泄露隐私