攻击arXiv:2609.35576 · 9月29日研究提出跨 LLM 助手的记忆跳跃攻击,单个被投毒文件可传播至 60–100% 的助手提出跨独立助手的工件介导记忆跳跃自传播攻击测试GPT-5.6 Luna、Kimi-K2.6、GPT-OSS-120B 等 6 个·应用层场景多智能体投毒与后门潜伏触发记忆+2+2摘要论文证实持久工件与内存可形成跨智能体传播链,揭示了将共享工件纳入安全防线的重要意义。该论文系统研究并量化了通过共享持久工件在具有独立私有内存的 LLM 智能体之间发生自传播的“工件介导传播”攻击风险。完整解读