跳到正文
arXiv · cs.AI· Giulio Zingrillo, Hanna Foerster, Ilia Shumailov, Yiren Zhao, Robert Mullins·· 6 天前精选

COBRA通过能力约束抵御计算机使用代理的分支转向攻击

Securing Computer-Use Agents Against Branch Steering Attacks

arXiv:2610.03089v1阅读论文 PDF ↗

仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。

作者:Giulio Zingrillo, Hanna Foerster, Ilia Shumailov, Yiren Zhao, Robert Mullins

首次提交:2026-10-02 18:08

研究任务与主要进展

作者提出 COBRA 架构,通过可信分支计划和预先设定的能力约束,限制计算机使用代理在各分支中可执行的参数与目标地址。在包含 101 个任务、覆盖 9 个领域的 STEER-Bench 上,摘要报告 COBRA 将分支转向攻击成功率降至 0%,同时保留 97% 的正常任务效用。

阶段、条件与复现 · 深读核对

  • 新能力对应什么具体任务与最小输入输出?
  • 代码、模型、数据、许可与可用入口是否明确?
  • 效果、总成本、失效条件与实际工作流如何验证?

这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。

本站判断

该研究聚焦计算机使用代理在图形界面中的分支转向攻击,指出传统 Dual-LLM 的数据无关计划假设难以覆盖动态网页内容。作者提出 STEER-Bench 和 COBRA:摘要报告攻击成功率从标准代理的 94.4%、基础 Dual-LLM 的 89.5% 降至 0%,同时保留 97% 的正常任务效用;结论仍限于论文摘要,尚未核验实现、实验细节与复现结果。

来源:arXiv · cs.AI · arxiv.org