研究者披露 AP2 支付协议的 Whisper 提示注入攻击并提出 A-VIP 防御
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
另有 378 篇论文还没打上分类标签,暂不在筛选结果里。
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
提出 multi-CaMeL,在多智能体调用边界隔离可信指令与不可信数据
提出融合定位拒答与能力保留的安全微调,补齐视觉定位输出的拒答缺口
评测智能体记忆软撤回是否生效,并提出陈旧检索防护
提出多层监控网关 ClawSentry,拦截恶意技能供应链与上下文注入
ClawSentry 是挂在智能体运行时之外的安全监督网关,用来同时盖住 skill 执行的多个生命周期边界,并把已被拒绝的效果记到会话里。
提出 SkillGuard,用可达性切断污染后通往禁止状态的技能调用
完整解读提出 SkillSecurer,检测定位并修补智能体技能中的提示注入
完整解读提出有状态策略引擎 Sapien,拦截被劫持智能体的越权工具调用
Sapien 是面向通用 AI 智能体的有状态策略引擎:执行前把用户提示词译成任务策略,运行时只放行该策略承认的工具调用序列。
提出 FLOWSEAL,在工具边界以信息流控制阻断智能体隐私泄露
提出 VAC,用真实操作参数与来源隔离保护智能体浏览器确认
完整解读提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用
论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。
提出工具智能体的状态攻击 DART 与预执行防御 SAGE