研究者对 Google AP2 v0.2 做系统安全分析,识别 48 项威胁
系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵
完整解读系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵
完整解读提出 A2A-TIBA 间接提示注入,诱导智能体部署常驻回调并外传数据
A2A-TIBA 把间接提示注入和绕过放进 A2A:gray-box 攻击者已能投递任务,诱导目标部署常驻回调程序后,下令和外传不再经过智能体。
提出 CODETTA 隐写框架,使多智能体在审计下隐蔽传载荷