A2M:针对 MCP 生态的两阶段 Agent 劫持框架
提出两阶段框架 A2M,优化 MCP 工具元数据与返回载荷以劫持智能体
完整解读提出两阶段框架 A2M,优化 MCP 工具元数据与返回载荷以劫持智能体
完整解读提出技能名抢注攻击,利用智能体虚构技能名劫持技能供应链
本研究系统揭示了大模型智能体技能推荐场景下的虚构技能名称安全风险,将其形式化为一种新型供应链抢注攻击。
提出 HOOKPRY,利用插件生命周期钩子更新劫持智能体框架执行命令
完整解读提出 AKRASIA 推断期后门,用代码级触发器与伪装推理操纵代码模型