Tool Use Enables Undetectable Steganography in Multi-Agent LLM Systems
arxiv.org原文 ↗
论文研究多 agent 系统中通过工具调用形成隐蔽通信通道的风险。传统防御会监控明文消息,但工具参数、调用顺序和外部返回值也可能携带编码信息,使 collusion 不必出现在自然语言里。这个结论让“开放工具”不再只是功能增强,也成为多 agent 监控架构必须覆盖的信道。
–浏览
arxiv.org原文 ↗
评论 · Comments