APort Vault 发布:用 4,371 条人工攻击评测 AI Agent 支付授权
提出 APort Vault,评测支付智能体授权层对越权转账的拦截
完整解读另有 95 篇论文还没打上分类标签,暂不在筛选结果里。
提出 APort Vault,评测支付智能体授权层对越权转账的拦截
完整解读提出 WebMirage,用对抗图像劫持视觉网页智能体的浏览器操作
WebMirage 是一个面向视觉定位网络智能体的流水线感知端到端红队攻击框架。
提出 HarnessSecurity-Bench,横向评测编码智能体框架的安全机制
完整解读提出 AgentSpy,在系统调用层观测编程智能体并检测技能注入攻击
本研究提出了面向 AI 智能体的系统级外部监控与行为分析框架 AgentSpy。
提出 AgentHazard 基准,评测计算机使用智能体的执行层有害行为
AgentHazard 是针对计算机使用智能体执行层安全构建的评估基准,重点探究多步工具调用下局部合理动作累积引发的危害。
提出跨通道分段攻击,借 MCP 多通道隐式信任外发敏感数据
提出 PRETEXT,迭代改写技能文本以绕过扫描并执行木马行为
PRETEXT 是一项针对基于“静态规则加语义大模型”的智能体技能安全检测框架的白盒攻击与协同进化评估研究。
构建 ActBench 评测协作智能体多步执行中的操作级行为安全
在模拟环境中复现级联失准行为并降低审计诱导开销
提出 MobileCybench,用可执行探针评测编程智能体的漏洞发现与利用
完整解读提出 CLASHBENCH,评测特权智能体抢占资源并破坏既有任务
提出 OpenART 竞技场,用 EMHA 演化持久环境以评测智能体安全
完整解读提出 A2A-TIBA 间接提示注入,诱导智能体部署常驻回调并外传数据
A2A-TIBA 把间接提示注入和绕过放进 A2A:gray-box 攻击者已能投递任务,诱导目标部署常驻回调程序后,下令和外传不再经过智能体。
提出 AgentCyberRange,评测智能体自主实施网络攻击的能力
提出生物红队模型 Intern-BioBreaker,多轮越狱诱导模型输出可操作生物危害
提出 JailbreakSkill,用可演化技能自动搜索并复用越狱提示
完整解读提出 TRUSTFORK,评测展示身份如何劫持多智能体编排的操作权限
提出 ScopeBench,测量渗透智能体在目标压力下的范围遵从
完整解读提出 EvasionBench,测量任务压力下智能体对同步监控的规避
完整解读提出跨目标课程强化学习,生成间接提示注入以劫持智能体
该研究针对强化学习自动化提示注入红队在攻击前沿大模型时的冷启动问题,提出了一种基于目标模型鲁棒性递进的课程强化学习方法。