arXiv · cs.AI· Yupu Wang, Zhengyuan Jiang, Reachal Wang, Neil Zhenqiang Gong·· 2 天前
PackHallu:利用规则文件中的提示注入实施编码 Agent 包幻觉攻击
Package Hallucination Attacks on Coding Agents through Prompt Injection in Rule Files
arXiv:2610.09264v1阅读论文 PDF ↗
仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。
作者:Yupu Wang, Zhengyuan Jiang, Reachal Wang, Neil Zhenqiang Gong
首次提交:2026-10-07 08:59
研究任务与主要进展
PackHallu研究提出包幻觉攻击:在看似正常的规则文件中注入恶意提示,诱导编码 Agent 用攻击者控制的软件包替换合法依赖。该进化优化框架依据轨迹级反馈和 LLM 引导的变异迭代改写注入提示;论文摘要在多个基准、LLM 和 Agent 框架评测中报告了较高攻击成功率及跨模型、跨 Agent 组合的迁移性。
阶段、条件与复现 · 深读核对
- 新能力对应什么具体任务与最小输入输出?
- 代码、模型、数据、许可与可用入口是否明确?
- 效果、总成本、失效条件与实际工作流如何验证?
这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。
来源:arXiv · cs.AI · arxiv.org