攻击arXiv:2609.35576 · 9月29日研究提出跨 LLM 助手的记忆跳跃攻击提出跨独立助手的工件介导记忆跳跃自传播攻击多智能体·测试GPT-5.6 Luna、Kimi-K2.6、GPT-OSS-120B 等 6 个·应用层投毒与后门潜伏触发记忆+2+2摘要论文证实持久工件与内存可形成跨智能体传播链,揭示了将共享工件纳入安全防线的重要意义。该论文系统研究并量化了通过共享持久工件在具有独立私有内存的 LLM 智能体之间发生自传播的“工件介导传播”攻击风险。完整解读
攻击arXiv:2608.23858 · 8月25日研究者对 Google AP2 v0.2 做系统安全分析,识别 48 项威胁系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵AI Agent·测试gpt-5.3、gpt-5.5·应用层提示注入MCP 与技能+1+1完整解读