WebMirage 用对抗图像劫持视觉网页 Agent 的浏览器操作
提出WebMirage,用对抗图像劫持视觉网页智能体的浏览器操作
WebMirage 是一个面向视觉定位网络智能体的流水线感知端到端红队攻击框架。
提出WebMirage,用对抗图像劫持视觉网页智能体的浏览器操作
WebMirage 是一个面向视觉定位网络智能体的流水线感知端到端红队攻击框架。
提出跨通道分段攻击,借MCP多通道隐式信任外发敏感数据
提出PRETEXT,迭代改写技能文本以绕过扫描并执行木马行为
PRETEXT 是一项针对基于“静态规则加语义大模型”的智能体技能安全检测框架的白盒攻击与协同进化评估研究。
提出自博弈红队智能体GPT-Red,自动挖掘提示注入与越狱攻击
提出AHA自动科研循环,发现生产级智能体的可复用漏洞概念
AHA 是一项针对生产级 LLM 智能体自动化红队测试的研究,旨在解决传统方法仅保留具体攻击载荷而缺乏成因解释、导致跨版本复用困难且无法指导修复的问题。
提出OpenART竞技场,用EMHA演化持久环境以评测智能体安全
提出基准投毒攻击,使自修改编码智能体跨代写出漏洞代码
提出CS-Guard基准与虚构场景攻击,评测代码生成护栏
提出能力洗钱攻击,让未对齐编排器拆分任务向对齐模型套取能力
提出ECLIPSE双通道自演化提示注入,劫持长程智能体动作轨迹
提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用
论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。
提出技能级联攻击,把恶意目标拆进多个技能以绕过单技能检测
提出跨目标课程强化学习,生成间接提示注入以劫持智能体
该研究针对强化学习自动化提示注入红队在攻击前沿大模型时的冷启动问题,提出了一种基于目标模型鲁棒性递进的课程强化学习方法。
提出工具智能体的状态攻击DART与预执行防御SAGE
构建多模态技能图像攻击基准MMSkillRisk并设计NCVA