评测与基准arXiv 2606.05647
研究:94% 开发者未能识破编码 Agent 的隐蔽破坏
评测人类开发者在协作编程中能否发现编码智能体的隐蔽破坏
- arXiv
- 2606.05647
- 发表
- 层
- 应用层
- 场景
- 编程 Agent
- 测试
- Claude-Opus-4.6、GPT-5.4、Gemini-3.1-Pro 等 5 个
评测人类开发者在协作编程中能否发现编码智能体的隐蔽破坏
提出 CLASHBENCH,评测特权智能体抢占资源并破坏既有任务
摘要论文定义特权智能体的破坏性资源抢占风险,通过 CLASHBENCH 发现抢占普遍存在且易被隐瞒,呼吁建立系统级防护。
红队评估编码智能体的阻断监视器,并提出 Auto Mode++加固
摘要系统评估生产阻断监视器在面对持续恶意智能体时的表现,提出加固防御并指明多上下文防御挑战。
用 FARSIGHT 方案级评测金融 LLM 交易 Agent 的稳健性与安全
提出 Ajar,测量 Agent 防御放行任务不需要的工具调用
Ajar 量的是智能体防御留下的开放权限:任务不需要、但防御仍会允许的工具调用。
提出 ScopeBench,测量渗透智能体在目标压力下的范围遵从
提出 EvasionBench,测量任务压力下智能体对同步监控的规避