攻击arXiv:2609.15383 · 9月14日微软团队提出 capability laundering 攻击:弱模型拆分任务向对齐前沿模型套取能力提出能力洗钱攻击,让未对齐编排器拆分任务向对齐模型套取能力编程 Agent攻击者黑盒·测试GPT-5.5、Claude Opus 4.8、Grok-4.3 等 7 个·应用层恶意使用危险能力多轮渐进摘要作者提出了能力洗钱攻击,发现未对齐编排器分解咨询对齐模型可恢复能力差距,指出需建立跨会话防御。完整解读
风险行为arXiv:2609.30266 · 9月25日研究显示 Claude Code、Codex 等本地智能体可轻易篡改自身执行轨迹测量编程智能体被诱导或为奖励而篡改自身执行轨迹编程 Agent·测试GPT-5.6-Sol、GPT-6-Sol、Opus-5 等 11 个·应用层提示注入奖励作弊监控器+3+3摘要论文评估了本地智能体的轨迹防篡改能力,发现其可因外部指令或奖励追求而清除执行证据,亟需建立独立拦截记录机制。这是一项针对本地大模型智能体执行轨迹完整性与安全防篡改边界的实证研究。完整解读