FORGE: Research-Trajectory Hijacking Attacks on Deep Research Agents
arxiv.org原文 ↗
FORGE 描述的是 research-trajectory hijacking:攻击者通过污染可检索文档影响 deep research agent 的规划、证据选择和最终路线。它比单轮 prompt injection 更隐蔽,因为恶意影响会在多步检索和写作中持续累积。论文值得关注的点是攻击对象从“最终回答文本”前移到了“研究轨迹本身”。
–浏览
评论 · Comments