攻击arXiv:2609.04533 · 9月4日Repeat-After-Me:针对黑盒 VLM 的自适应视觉提示注入攻击提出 Repeat-After-Me,以图像前缀诱导智能体调用工具或泄露隐私AI Agent·测试Claude-Opus-4.7、GPT-5.5、Gemini-3.1-Pro 等 11 个·应用层提示注入自动化搜索视觉+1+1摘要论文提出了针对黑盒 VLM 的前缀诱导自适应视觉提示注入,在多款模型上诱发了工具调用与隐私泄露。完整解读
攻击arXiv:2609.13889 · 9月12日PMPA:针对 OpenClaw 与 Claude Code 的持久记忆投毒攻击提出 PMPA,诱导智能体把外部恶意指令写入持久记忆并跨会话泄露隐私编程 Agent·测试DeepSeek-V4-Flash、DeepSeek-V4-Pro、Qwen3-Max·应用层投毒与后门潜伏触发记忆+1+1摘要论文提出了持久记忆投毒攻击 PMPA,报告了 harness 智能体在处理外部数据时易受跨会话记忆投毒与隐私泄露的风险。完整解读