SpecGuard 用 Lean 证书在编码 Agent 执行前证明任务冲突
提出 SpecGuard,在编码智能体执行前用 Lean 证书证明任务与测试冲突
另有 383 篇论文还没打上分类标签,暂不在筛选结果里。
提出 SpecGuard,在编码智能体执行前用 Lean 证书证明任务与测试冲突
提出 BENCHJACK,自动审计智能体基准的奖励作弊缺陷
论文系统研究了主流 AI 智能体基准评测中的奖励作弊问题,提出了首个针对基准缺陷的自动化红队审计与生成对抗式迭代修补系统 BENCHJACK。
提出 HarnessSecurity-Bench,横向评测编码智能体框架的安全机制
完整解读提出 PAA 路径对齐归因,审计编程智能体边界动作前的分段提示注入
本研究针对长流程智能体在执行任务时面临的分阶段间接提示注入威胁,提出了在动作生效前进行拦截的边界动作审计框架与路径对齐归因方法。
提出 AgentHazard 基准,评测计算机使用智能体的执行层有害行为
AgentHazard 是针对计算机使用智能体执行层安全构建的评估基准,重点探究多步工具调用下局部合理动作累积引发的危害。
提出 EvoRiskBench,评测工作区智能体的运行时安全风险
构建 ActBench 评测协作智能体多步执行中的操作级行为安全
提出上下文特权提升攻击,借助记忆、技能与仓库内容操纵编程智能体
完整解读提出自博弈红队智能体 GPT-Red,自动挖掘提示注入与越狱攻击
完整解读提出 OpenART 竞技场,用 EMHA 演化持久环境以评测智能体安全
完整解读评测编码智能体记忆文件中的提示注入及其跨会话持久性
Bad Memory 在沙箱合成工作区里评测文件型持久记忆上的提示注入,比较载荷能否改变当前会话,以及能否在后续会话中留下或叠加。
提出 CodePoisonRAG,对检索增强代码生成的知识库投毒以植入漏洞
提出 CAVE-BENCH,评测智能体遭虚假指责后是否破坏已正确的工作
提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用
论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。
提出残余权限重放攻击,跨任务复用已批准授权绕过确认
完整解读