研究重测 15 个提示注入检测器:基准分数难以预测 Agent 部署表现
重评提示注入检测器,检验基准分数对智能体部署的预测力
另有 75 篇论文还没打上分类标签,暂不在筛选结果里。
重评提示注入检测器,检验基准分数对智能体部署的预测力
提出跨通道分段攻击,借 MCP 多通道隐式信任外发敏感数据
用 MMPIBench 评测智能体框架的多模态提示注入
分析分布偏移下安全路由评测的基线选择偏差与虚假下限
提出 SecOPD 同策略蒸馏微调,降低模型对自适应提示注入的顺从
完整解读构建 COUNTER-GEO-BENCH,评测生成式搜索对信息扭曲 GEO 的防御
提出 SkillGuard,用可达性切断污染后通往禁止状态的技能调用
完整解读提出 TS-Guard 与 TS-Flow,执行前检测并修正智能体有害工具调用
ToolSafe 研究 LLM 智能体在工具执行前的步骤级安全:基准 TS-Bench、护栏 TS-Guard,以及反馈驱动框架 TS-Flow。
提出 CoER,用对抗共进化与精炼训练智能体抵御自适应间接提示注入
完整解读提出 LongPIBench,评测长文档场景下的提示注入攻击与防御
提出 VAC,用真实操作参数与来源隔离保护智能体浏览器确认
完整解读提出爆炸提示词,用条件触发的间接注入延迟诱发恶意工具调用
论文针对大语言模型智能体面临的间接提示注入威胁,研究了利用条件句式实现时间分离的爆炸提示词。
提出卡点评测框架,以实参级谓词审计间接提示注入评测的测量偏差
提出跨目标课程强化学习,生成间接提示注入以劫持智能体
该研究针对强化学习自动化提示注入红队在攻击前沿大模型时的冷启动问题,提出了一种基于目标模型鲁棒性递进的课程强化学习方法。
提出残余权限重放攻击,跨任务复用已批准授权绕过确认
完整解读证明保留词元表示放大模板注入并验证分词缓解