TrustProbe 在 11 个开源 Agent 中发现 104 个技能信任链漏洞
提出 TrustProbe,挖掘技能内容流向特权操作的信任链漏洞
完整解读提出 TrustProbe,挖掘技能内容流向特权操作的信任链漏洞
完整解读提出两阶段框架 A2M,优化 MCP 工具元数据与返回载荷以劫持智能体
完整解读提出 APEX,用跨技能进度记录夹带虚假授权劫持智能体
完整解读提出跨独立助手的工件介导记忆跳跃自传播攻击
该论文系统研究并量化了通过共享持久工件在具有独立私有内存的 LLM 智能体之间发生自传播的“工件介导传播”攻击风险。
提出 HOOKPRY,利用插件生命周期钩子更新劫持智能体框架执行命令
完整解读