arXiv · cs.AI· Zhihao Zhang, Chao Wang, Rujia Li, Qingze Wang, Xiaoyan Sun, Jun Dai·· 11 天前精选
长期运行LLM智能体中的残余权限重放攻击研究
When Consent Outlives Context: Residual Authority Replay in Long-Lived Agents
arXiv:2609.33910v1阅读论文 PDF ↗
仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。
作者:Zhihao Zhang, Chao Wang, Rujia Li, Qingze Wang, Xiaoyan Sun, Jun Dai
首次提交:2026-09-28 04:43
研究任务与主要进展
研究发现,长期运行的LLM智能体在跨任务或跨会话保留授权时,会产生可在原授权语境失效后重放的残余权限。基于论文摘要,作者在六个LLM家族的508个AgentDojo攻击案例中评估了残余权限对提示注入和上下文重绑定攻击的影响,攻击成功率最高增加35.1个百分点;在55个Terminal-Bench案例和三个真实生产编码智能体上,上下文重绑定攻击成功率平均增加24.9个百分点。
阶段、条件与复现 · 深读核对
- 新能力对应什么具体任务与最小输入输出?
- 代码、模型、数据、许可与可用入口是否明确?
- 效果、总成本、失效条件与实际工作流如何验证?
这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。
本站判断
该研究揭示长期运行的LLM智能体在跨任务或跨会话保留授权时,可能复用已不再适用的残余权限,并通过纵向攻击验证其对提示注入和上下文重绑定攻击成功率的提升。证据来自论文摘要,包含受控环境与真实生产编码智能体场景;影响评估仍取决于授权语义、上下文边界和攻击复现细节。
来源:arXiv · cs.AI · arxiv.org