标签
Yimeng Chen等人发表的一篇新arXiv论文形式化了针对AI代理的'自状态攻击',即代理自身的内存和配置文件通过合法的OS调用被投毒。作者评估了OS级别的防御并指出结构性限制,建议需要应用层的完整性措施。