攻击arXiv 2610.01564
APEX 用跨技能链劫持 LLM Agent
提出 APEX,用跨技能进度记录夹带虚假授权劫持智能体
- arXiv
- 2610.01564
- 发表
- 层
- 应用层
- 场景
- 编程 Agent
- 测试
- Kimi K2.6、Claude Sonnet 5、DeepSeek V4 Flash 等 6 个
提出 APEX,用跨技能进度记录夹带虚假授权劫持智能体
提出跨独立助手的工件介导记忆跳跃自传播攻击
该论文系统研究并量化了通过共享持久工件在具有独立私有内存的 LLM 智能体之间发生自传播的“工件介导传播”攻击风险。
提出 HOOKPRY,利用插件生命周期钩子更新劫持智能体框架执行命令
提出 A2A-TIBA 间接提示注入,诱导智能体部署常驻回调并外传数据
A2A-TIBA 把间接提示注入和绕过放进 A2A:gray-box 攻击者已能投递任务,诱导目标部署常驻回调程序后,下令和外传不再经过智能体。