微软研究院发布 CAVEAT
提出 CAVEAT 基准,评测电商引导下购物智能体是否偏离用户最优选择
另有 378 篇论文还没打上分类标签,暂不在筛选结果里。
提出 CAVEAT 基准,评测电商引导下购物智能体是否偏离用户最优选择
提出 WebMirage,用对抗图像劫持视觉网页智能体的浏览器操作
WebMirage 是一个面向视觉定位网络智能体的流水线感知端到端红队攻击框架。
揭示前沿智能体在禁止泄露时自发建立隐蔽信道传递机密
论文研究了固定参数与提示词的智能体在受审计交互中自发形成隐蔽信道并泄露机密的过程。
提出 DIBench,评测界面注入对移动智能体选择决策的操纵
分析检索智能体判定结果无用后仍不停止检索的整合失败
本文针对智能体在工具静默失效时过度检索的问题,系统分析了判定、信念与停止行动之间的解耦现象,并提出了外部规则整合方案。
提出融合定位拒答与能力保留的安全微调,补齐视觉定位输出的拒答缺口
评测启用工具调用后多模态模型拒答有害图文请求的变化
论文系统评估了智能体工具调用范式对多模态大语言模型拒答能力的影响,指出了工具增强视觉推理背后的安全隐患。核心探讨的问题在于:当 MLLM 从单次推理转向通过 ReAct 循环调用外部工具(打标、缩放、OCR、代码执行)时,工具使用机制本身是否会降低模型拒答有害请求的概率。
提出 HDI 攻击以篡改 GraphRAG 辅助结构破坏检索
重评提示注入检测器,检验基准分数对智能体部署的预测力
提出 COBRA 双 LLM 架构,防御计算机使用智能体的分支转向攻击
提出跨通道分段攻击,借 MCP 多通道隐式信任外发敏感数据
提出 TACIT,读取冻结隐藏状态以检测智能体有害轨迹
提出 OpenMLE 全栈,用执行反馈后训练机器学习元进化智能体
作者提出全栈 OpenMLE,在机器学习工程里研究从进化到元进化的一步,并把递归自我改进视为更远目标。智能体要在延迟、有噪声的执行反馈下反复修改程序。作者认为公开系统很少同时提供可扩展环境、基于执行的后训练,以及部署该模型的长程进化搜索。
提出 AgentGym2 基准,在去理想化环境中评测智能体端到端任务能力
完整解读提出 Janus,用 CoAA-RL 训练前瞻守卫,在长程智能体有害动作执行前拦截
完整解读提出 SecOPD 同策略蒸馏微调,降低模型对自适应提示注入的顺从
完整解读提出 SCOPE 联合后训练计算机使用智能体的任务执行与安全决策
完整解读构建 SKILLMISEVO-BENCH,评测自进化编程智能体的技能误演化风险
完整解读提出 VLoc Bench,评测智能体仅凭弱点类型在完整仓库中定位漏洞
提出 PATCHBENCH,评测编程智能体对 C/C++漏洞的真实修补能力