防御arXiv:2610.04504 · 10月3日论文提出 VAL 框架:相同 ASR 的 LLM Agent 防御可能对应不同安全保证提出 VAL 框架并用确认门与参数沙箱约束高风险工具调用AI Agent·测试DeepSeek-chat、Meta Llama 3.1 8B、Kimi·应用层权限与审批提示注入权限与沙箱完整解读