攻击arXiv:2609.01222 · 9月1日研究者提出上下文权限提升攻击,12 款 Agent 框架均受影响提出上下文特权提升攻击,借助记忆、技能与仓库内容操纵编程智能体编程 Agent·测试GPT-5.5、GPT-5.4 mini、Claude-Sonnet-4.6 等 7 个·应用层提示注入潜伏触发记忆+3+3完整解读
攻击arXiv:2608.23858 · 8月25日研究者对 Google AP2 v0.2 做系统安全分析,识别 48 项威胁系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵AI Agent·测试gpt-5.3、gpt-5.5·应用层提示注入MCP 与技能+1+1完整解读
攻击arXiv:2609.02774 · 9月3日CodePoisonRAG:针对检索增强代码生成的知识投毒攻击提出 CodePoisonRAG,对检索增强代码生成的知识库投毒以植入漏洞LLM 应用·测试Qwen 3.5 9B、Code Llama 13B、DeepSeek-Coder-V2 16B 等 4 个·应用层投毒与后门潜伏触发RAG摘要CodePoisonRAG 展示了 RACG 外部知识库的新攻击面,在较低投毒率下可定向诱发指定漏洞并部分抵御防御。完整解读