每日 Harness 开源 · Source
返回本期 · Back to 2026-07-08

论文 · Papers2026-07-08 · Wednesday, July 8, 2026

DualView: Preventing Indirect Prompt Injection in Personal AI Agents

arxiv.org原文 ↗

DualView: Preventing Indirect Prompt Injection in Personal AI Agents
DualView 面向个人 AI agents 的间接 prompt injection 防护,核心是把本地可信个人上下文和外部不可信内容分开建模。个人 agent 同时读邮件、网页、日历和文件时,攻击内容可以混进普通数据源里触发越权行为。该框架的价值在于处理跨源指令混淆,而不是只依赖单次输入过滤。
浏览

评论 · Comments