攻击arXiv 2609.26761·9月23日A2M:针对 MCP 生态的两阶段 Agent 劫持框架提出两阶段框架 A2M,优化 MCP 工具元数据与返回载荷以劫持智能体arXiv2609.26761发表9月23日层应用层场景AI Agent攻击提示注入技术诱导选用组件MCP 与技能+2+2深度解读完整解读
攻击arXiv 2608.03642·8月4日规避与投毒攻击对恶意软件数据漂移检测器的实证分析用通用扰动对恶意软件分类器及漂移检测器做规避与后门投毒arXiv2608.03642发表8月4日层模型层场景模型与 API攻击检测规避技术梯度与表征优化+2+2深度解读完整解读
攻击arXiv 2608.30441·8月31日ECLIPSE:针对长程 Agent 系统的自演化隐蔽提示注入攻击提出 ECLIPSE 双通道自演化提示注入,劫持长程智能体动作轨迹arXiv2608.30441发表8月31日层应用层场景AI Agent攻击者黑盒攻击提示注入技术自动化搜索组件MCP 与技能+2+2深度解读完整解读