研究者披露 AP2 支付协议的 Whisper 提示注入攻击并提出 A-VIP 防御
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
另有 75 篇论文还没打上分类标签,暂不在筛选结果里。
提出 A-VIP,将购物意图绑定到支付授权以阻断商户文本操控
提出 multi-CaMeL,在多智能体调用边界隔离可信指令与不可信数据
提出 PAA 路径对齐归因,审计编程智能体边界动作前的分段提示注入
本研究针对长流程智能体在执行任务时面临的分阶段间接提示注入威胁,提出了在动作生效前进行拦截的边界动作审计框架与路径对齐归因方法。
重评提示注入检测器,检验基准分数对智能体部署的预测力
提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击
提出跨通道分段攻击,借 MCP 多通道隐式信任外发敏感数据
提出 SecOPD 同策略蒸馏微调,降低模型对自适应提示注入的顺从
完整解读提出自博弈红队智能体 GPT-Red,自动挖掘提示注入与越狱攻击
完整解读系统分析智能体支付协议 AP2,揭示合法签名无法阻止前置上下文操纵
完整解读提出 SkillGuard,用可达性切断污染后通往禁止状态的技能调用
完整解读提出 TS-Guard 与 TS-Flow,执行前检测并修正智能体有害工具调用
ToolSafe 研究 LLM 智能体在工具执行前的步骤级安全:基准 TS-Bench、护栏 TS-Guard,以及反馈驱动框架 TS-Flow。
提出 CoER,用对抗共进化与精炼训练智能体抵御自适应间接提示注入
完整解读提出 ECLIPSE 双通道自演化提示注入,劫持长程智能体动作轨迹
完整解读提出卡点评测框架,以实参级谓词审计间接提示注入评测的测量偏差
提出跨目标课程强化学习,生成间接提示注入以劫持智能体
该研究针对强化学习自动化提示注入红队在攻击前沿大模型时的冷启动问题,提出了一种基于目标模型鲁棒性递进的课程强化学习方法。
证明保留词元表示放大模板注入并验证分词缓解