分析与理论arXiv 2609.10854
MCPSEC:仅凭工具元数据检测 MCP 服务器间接提示注入漏洞
提出 MCPS EC,仅凭 MCP 工具元数据检测间接提示注入
- arXiv
- 2609.10854
- 发表
- 层
- 应用层
- 场景
- AI Agent
提出 MCPS EC,仅凭 MCP 工具元数据检测间接提示注入
用 SAE 定位后门触发机制并分离检测与因果控制
作者用稀疏自编码器分解 Gaperon 中无害的语言切换后门,区分识别触发的特征与真正能抑制或诱发该行为的特征。固定触发使英语提示在 Gaperon-1B 与 8B 上续写成法语或德语。
解释后验安全的权重几何脆弱性,并提出预训练持续安全共训练
摘要论文将后验安全脆弱性归因于正交抑制,并提出通过预训练持续共训练实现具备微调抗性的安全防护。