论文提出 eTAMP 攻击:网页内容注入可跨会话污染 Web Agent 记忆
提出eTAMP,通过网页注入跨会话污染Web智能体轨迹记忆
该论文评估了基于大语言模型的 Web 智能体在利用历史交互轨迹进行记忆增强时的安全脆弱性。
另有 8 篇论文还没打上分类标签,暂不在筛选结果里。
提出eTAMP,通过网页注入跨会话污染Web智能体轨迹记忆
该论文评估了基于大语言模型的 Web 智能体在利用历史交互轨迹进行记忆增强时的安全脆弱性。
提出CodePoisonRAG,对检索增强代码生成的知识库投毒以植入漏洞
提出基准投毒攻击,使自修改编码智能体跨代写出漏洞代码
提出SYNCHAIN,以定向微调诱导智能体自合成跨任务潜伏工件
提出AKRASIA推断期后门,用代码级触发器与伪装推理操纵代码模型
提出TrojanWorld,通过想象引导给世界模型智能体植入供应链后门
提出AGENTQ,向开源智能体权重植入仅在量化后触发的恶意工具后门
提出基于主题锚点的数据投毒方法,通过黑盒查询提取众包微调专有指令