攻击arXiv:2609.26761 · 9月23日A2M:针对 MCP 生态的两阶段 Agent 劫持框架提出两阶段框架 A2M,优化 MCP 工具元数据与返回载荷以劫持智能体AI Agent·测试GLM-4.6、Qwen3-Max、DeepSeek-V3.1 等 5 个·应用层提示注入诱导选用MCP 与技能+2+2完整解读
攻击arXiv:2607.12340 · 7月14日研究:LLM Agent 技能名幻觉率最高达 62%,可被抢注用于供应链攻击提出技能名抢注攻击,利用智能体虚构技能名劫持技能供应链编程 Agent·测试GLM-4.5-Air、GPT-5.4-mini、Claude Sonnet 4.6 等 10 个·应用层投毒与后门幻觉与编造诱导选用MCP 与技能+1+1摘要研究证实智能体虚构技能名具有高发生率与可预测性,现有防御难以兼顾安全与效用,亟需注册表结构性防护。本研究系统揭示了大模型智能体技能推荐场景下的虚构技能名称安全风险,将其形式化为一种新型供应链抢注攻击。完整解读
攻击arXiv:2609.03884 · 9月3日HookPry:利用插件生命周期钩子更新劫持 AI Agent 框架提出 HOOKPRY,利用插件生命周期钩子更新劫持智能体框架执行命令编程 Agent·测试Claude Sonnet 4.6、DeepSeek-V4-Pro、Kimi-K2.6 等 6 个·应用层投毒与后门潜伏触发权限与沙箱+2+2完整解读