评测与基准arXiv:2610.06898 · 9月29日DIBench:面向移动 GUI 智能体多候选选择决策完整性的安全基准提出 DIBench,评测界面注入对移动智能体选择决策的操纵网页与电脑操作·测试Qwen2.5-VL(32B)、Qwen3-VL(32B)、GUI-Owl(32B) 等 7 个·应用层提示注入跨模态载荷视觉摘要论文提出移动智能体决策完整性基准 DIBench,发现欺诈 UI 注入诱导目标选择并推高完成率,通用防御收益不稳定。完整解读
评测与基准arXiv:2609.09404 · 9月9日MMPIBench:多模态提示注入对六种 Agent 框架的跨框架评测用 MMPIBench 评测智能体框架的多模态提示注入AI Agent·测试Claude Opus 4.8、GPT-5.4、Gemini 3.1 Pro 等 6 个·应用层提示注入跨模态载荷视觉+1+1摘要论文提出 MMPIBench 评测多模态提示注入对智能体的影响,发现模型主导行为、尝试远超完成,音频通道缺乏防护。完整解读
评测与基准arXiv:2609.35912 · 9月28日MMSkillRisk:多模态技能图像中的隐藏指令可诱导 Agent 执行未授权操作构建多模态技能图像攻击基准 MMSkillRisk 并设计 NCVA编程 Agent·测试GPT-5.6-sol、Kimi-K2.6、Kimi-K3 等 6 个·应用层提示注入跨模态载荷MCP 与技能+3+3摘要论文提出 MMSkillRisk 基准与 NCVA 攻击,揭示多模态技能中教学图像潜藏指令可引发未授权操作并与良性任务共存。完整解读