arXiv · cs.AI· Giulio Zingrillo, Hanna Foerster, Ilia Shumailov, Yiren Zhao, Robert Mullins·· 6 天前精选
COBRA通过能力约束抵御计算机使用代理的分支转向攻击
Securing Computer-Use Agents Against Branch Steering Attacks
arXiv:2610.03089v1阅读论文 PDF ↗
仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。
作者:Giulio Zingrillo, Hanna Foerster, Ilia Shumailov, Yiren Zhao, Robert Mullins
首次提交:2026-10-02 18:08
研究任务与主要进展
作者提出 COBRA 架构,通过可信分支计划和预先设定的能力约束,限制计算机使用代理在各分支中可执行的参数与目标地址。在包含 101 个任务、覆盖 9 个领域的 STEER-Bench 上,摘要报告 COBRA 将分支转向攻击成功率降至 0%,同时保留 97% 的正常任务效用。
阶段、条件与复现 · 深读核对
- 新能力对应什么具体任务与最小输入输出?
- 代码、模型、数据、许可与可用入口是否明确?
- 效果、总成本、失效条件与实际工作流如何验证?
这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。
本站判断
该研究聚焦计算机使用代理在图形界面中的分支转向攻击,指出传统 Dual-LLM 的数据无关计划假设难以覆盖动态网页内容。作者提出 STEER-Bench 和 COBRA:摘要报告攻击成功率从标准代理的 94.4%、基础 Dual-LLM 的 89.5% 降至 0%,同时保留 97% 的正常任务效用;结论仍限于论文摘要,尚未核验实现、实验细节与复现结果。
来源:arXiv · cs.AI · arxiv.org