攻击arXiv:2607.12340 · 7月14日研究:LLM Agent 技能名幻觉率最高达 62%,可被抢注用于供应链攻击提出技能名抢注攻击,利用智能体虚构技能名劫持技能供应链编程 Agent·测试GLM-4.5-Air、GPT-5.4-mini、Claude Sonnet 4.6 等 10 个·应用层投毒与后门幻觉与编造诱导选用MCP 与技能+1+1摘要研究证实智能体虚构技能名具有高发生率与可预测性,现有防御难以兼顾安全与效用,亟需注册表结构性防护。本研究系统揭示了大模型智能体技能推荐场景下的虚构技能名称安全风险,将其形式化为一种新型供应链抢注攻击。完整解读