评测与基准arXiv:2610.06898 · 9月29日DIBench:面向移动 GUI 智能体多候选选择决策完整性的安全基准提出 DIBench,评测界面注入对移动智能体选择决策的操纵网页与电脑操作·测试Qwen2.5-VL(32B)、Qwen3-VL(32B)、GUI-Owl(32B) 等 7 个·应用层提示注入跨模态载荷视觉摘要论文提出移动智能体决策完整性基准 DIBench,发现欺诈 UI 注入诱导目标选择并推高完成率,通用防御收益不稳定。完整解读
评测与基准arXiv:2609.09404 · 9月9日MMPIBench:多模态提示注入对六种 Agent 框架的跨框架评测用 MMPIBench 评测智能体框架的多模态提示注入AI Agent·测试Claude Opus 4.8、GPT-5.4、Gemini 3.1 Pro 等 6 个·应用层提示注入跨模态载荷视觉+1+1摘要论文提出 MMPIBench 评测多模态提示注入对智能体的影响,发现模型主导行为、尝试远超完成,音频通道缺乏防护。完整解读
攻击arXiv:2608.30441 · 8月31日ECLIPSE:针对长程 Agent 系统的自演化隐蔽提示注入攻击提出 ECLIPSE 双通道自演化提示注入,劫持长程智能体动作轨迹AI Agent攻击者黑盒·测试DeepSeek、GPT-4o、Claude 4.8 Opus 等 7 个·应用层提示注入自动化搜索MCP 与技能+2+2完整解读
评测与基准arXiv:2609.32635 · 9月26日TrustFork:显示身份如何劫持 LLM 智能体编排的权限提出 TRUSTFORK,评测展示身份如何劫持多智能体编排的操作权限多智能体·测试GPT-5.6-Sol、GPT-5.6-Luna、Kimi-K3 等 8 个·应用层诱导选用摘要论文提出了多智能体安全基准 TRUSTFORK,揭示展示身份如何劫持操作权威,并证明事后验证无法弥补已发生的执行破坏。完整解读
评测与基准arXiv:2609.35912 · 9月28日MMSkillRisk:多模态技能图像中的隐藏指令可诱导 Agent 执行未授权操作构建多模态技能图像攻击基准 MMSkillRisk 并设计 NCVA编程 Agent·测试GPT-5.6-sol、Kimi-K2.6、Kimi-K3 等 6 个·应用层提示注入跨模态载荷MCP 与技能+3+3摘要论文提出 MMSkillRisk 基准与 NCVA 攻击,揭示多模态技能中教学图像潜藏指令可引发未授权操作并与良性任务共存。完整解读