攻击arXiv 2609.02035·9月2日ISM:通过语义匹配隐式操纵 LLM Agent 的技能选择提出 ISM,用语义匹配隐式操纵 Agent 技能选择arXiv2609.02035发表9月2日层应用层场景AI Agent测试Llama-2-7B、Llama-3-8B、Llama-3.1-8B 等 8 个攻击投毒与后门技术诱导选用组件MCP 与技能深度解读完整解读
攻击arXiv 2608.27800·8月28日ContextLeak:通过恶意工具窃取 LLM Agent 运行时上下文提出 ContextLeak,用强化学习生成恶意工具描述以诱导 Agent 外泄上下文arXiv2608.27800发表8月28日层应用层场景AI Agent测试Llama-3-8B-Instruct、Meta-SecAlign、Qwen-3-8B 等 11 个攻击提示注入技术诱导选用组件MCP 与技能+1+1深度解读完整解读