攻击arXiv 2609.33910·9月28日论文提出残留授权重放攻击:长期运行 Agent 的授权可跨任务复用提出残余权限重放攻击,跨任务复用长期 Agent 的历史授权绕过确认arXiv2609.33910发表9月28日层应用层场景coding agent被测模型GPT-4.1、Gemini-3.1-Flash-Lite、Qwen3-14B 等 6 个攻击提示注入技术针对防御组件权限与沙箱深度解读完整解读
攻击arXiv 2609.03884·9月3日HookPry:利用插件生命周期钩子更新劫持 AI Agent 框架提出 HOOKPRY,用插件钩子版本更新供应链劫持 Agent 框架arXiv2609.03884发表9月3日层应用层场景AI Agent攻击投毒与后门技术潜伏触发组件MCP 与技能+2+2深度解读完整解读