论文揭示 LLM Agent 工具调用在执行路径中被改写,并提出 IntAct 修复方案
提出 IEC 协议与 IntAct,定位并修复工具调用执行路径的静默篡改
另有 377 篇论文还没打上分类标签,暂不在筛选结果里。
提出 IEC 协议与 IntAct,定位并修复工具调用执行路径的静默篡改
提出 APEX,在执行边界以授权契约拦截智能体间接提示注入
完整解读提出企业级智能体检测系统 ADR,检测提示注入与恶意 MCP
提出 VAL 框架并用确认门与参数沙箱约束高风险工具调用
完整解读提出 STAR-Guard 双层防御缓解长程智能体遗忘安全约束
提出 HACKTRACE 用生成状态检测并抑制代码奖励作弊
提出 TACIT,读取冻结隐藏状态以检测智能体有害轨迹
提出 Janus,用 CoAA-RL 训练前瞻守卫,在长程智能体有害动作执行前拦截
完整解读提出 SecOPD 同策略蒸馏微调,降低模型对自适应提示注入的顺从
完整解读评测智能体记忆软撤回是否生效,并提出陈旧检索防护
提出多层监控网关 ClawSentry,拦截恶意技能供应链与上下文注入
ClawSentry 是挂在智能体运行时之外的安全监督网关,用来同时盖住 skill 执行的多个生命周期边界,并把已被拒绝的效果记到会话里。
提出 SkillGuard,用可达性切断污染后通往禁止状态的技能调用
完整解读提出 DART,用去噪表征转移检测并干预多轮智能体攻击
完整解读提出 AuraForge,从漏洞修复合成安全测试并监督训练编码智能体
AuraForge 把真实仓库的历史漏洞修复变成可执行训练任务,用来监督编程智能体同时满足功能请求和隐含的安全要求。
提出 TS-Guard 与 TS-Flow,执行前检测并修正智能体有害工具调用
ToolSafe 研究 LLM 智能体在工具执行前的步骤级安全:基准 TS-Bench、护栏 TS-Guard,以及反馈驱动框架 TS-Flow。
提出 CoER,用对抗共进化与精炼训练智能体抵御自适应间接提示注入
完整解读提出 VAC,用真实操作参数与来源隔离保护智能体浏览器确认
完整解读提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用
论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。
证明保留词元表示放大模板注入并验证分词缓解