攻击arXiv 2609.26761
A2M:针对 MCP 生态的两阶段 Agent 劫持框架
提出两阶段框架 A2M,优化 MCP 工具元数据与返回载荷以劫持智能体
- arXiv
- 2609.26761
- 发表
- 层
- 应用层
- 场景
- AI Agent
另有 456 篇论文还没打上分类标签,暂不在筛选结果里。
提出两阶段框架 A2M,优化 MCP 工具元数据与返回载荷以劫持智能体
Bi-QSTO 研究一个实际训练缺口:基于质量的数据选择会先于微调决定样本去留,而以往微调投毒多假设毒样本直接进入训练集。已对齐 LLM 的拒答会被少量有害或看似无害的微调样本削弱。作者用三个问题串起实验:选择能否排除毒样本。
提出 ECLIPSE 双通道自演化提示注入,劫持长程智能体动作轨迹