攻击arXiv 2607.03220
CONTRA:研究者用配置树搜索对个人化 Agent 做红队测试
提出 CONTRA,用树搜索修改良性配置以诱发 Agent 恶意动作
- arXiv
- 2607.03220
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 测试
- Ministral-3-14b、Gemma4-31b、Gemma4-e4b 等 6 个
- 技术自动化搜索
另有 259 篇论文还没打上分类标签,暂不在筛选结果里。
提出 CONTRA,用树搜索修改良性配置以诱发 Agent 恶意动作
提出 EVOMAL 攻击,诱导编码 Agent 自我投毒并蠕虫式传播技能
摘要论文指出了自演化智能体模仿检索代码的自我毒化漏洞,提出 EVOMAL 攻击与防御,阐明了供应链新风险。
用 StegoMemory 测试智能体持久记忆作为跨会话隐写信道的可行性
摘要研究揭示智能体持久记忆可作为隐蔽信道跨会话传输机密,写入持久化是主要防御瓶颈,呼吁建立记忆完整性防御。
用 AgentLSD 评测安全 Agent 在对抗任务污染下的解题与开销
AgentLSD 是一个对照框架,用来测量安全智能体在任务本身不变时,对对抗性任务污染的反应。
构建 Emergence World,评测长时程多智能体对抗韧性与群体失效
摘要作者通过长期平行世界实验指出模型对齐不具备可组合性,单模型群体会产生社会奉承、协同退缩及语言不透明等失效。
提出 Provenance-Aware Transformers,隔离不可信来源防御间接提示注入
提出 ToolFence 能力级授权,执行前编译蓝图并确定性拦截工具调用