攻击arXiv:2608.30441 · 8月31日ECLIPSE:针对长程 Agent 系统的自演化隐蔽提示注入攻击提出 ECLIPSE 双通道自演化提示注入,劫持长程智能体动作轨迹AI Agent攻击者黑盒·测试DeepSeek、GPT-4o、Claude 4.8 Opus 等 7 个·应用层提示注入自动化搜索MCP 与技能+2+2完整解读
评测与基准arXiv:2609.32635 · 9月26日TrustFork:显示身份如何劫持 LLM 智能体编排的权限提出 TRUSTFORK,评测展示身份如何劫持多智能体编排的操作权限多智能体·测试GPT-5.6-Sol、GPT-5.6-Luna、Kimi-K3 等 8 个·应用层诱导选用摘要论文提出了多智能体安全基准 TRUSTFORK,揭示展示身份如何劫持操作权威,并证明事后验证无法弥补已发生的执行破坏。完整解读
攻击arXiv:2609.30383 · 9月25日研究者提出技能级联攻击提出技能级联攻击,把恶意目标拆进多个技能以绕过单技能检测编程 Agent·测试GPT-5.4、GPT-5.4 Mini、Claude Opus 4.6 等 10 个·应用层投毒与后门编码与混淆MCP 与技能+2+2摘要论文探讨了多技能智能体系统面临的技能级联攻击风险,提出自动化红队框架与基准集,指出跨技能交互存在安全防护盲区。完整解读