Skill-Inject 论文获 NeurIPS 2026 接收,skill 文件注入已被引 80+ 次
maksym_andr · x · 2026-09-25
论文 Skill-Inject 被 NeurIPS 2026 接收,研究 agent skill 文件中的 prompt injection 攻击。发帖人指出该论文已被引用超过 80 次,认为 skill 文件中的注入攻击是「大事」。
这一方向对当前 agent 生态尤其重要:skills/MCP 等机制让 agent 加载外部指令文件,而恶意注入指令可直接劫持 agent 行为,属于 AI security 值得关注的攻击面。
所属事件:Skill-Inject 论文入选 NeurIPS 2026,聚焦 Agent Skills 注入攻击(2 条相关)→
「安全」频道最新
- 泄露文件:Meta 年入约 160 亿美元诈骗广告费且高层知情 — ben_j_todd · 2026-09-25
- 伯克利 AI与社会倡议第三季开幕:聚焦Hugging Face、OpenAI安全事件 — berkeley_ai · 2026-09-25
- Cursor 突然索要 Apple Music 权限,用户质疑发生了什么 — gaganghotra_ · 2026-09-25
- 英国政府 AI 指南:公务员用 Gemini Flash、少写提示词、别说谢谢 — chalmermagne · 2026-09-25
- GitHub 安全实验室发布 AI 驱动 Fuzzing 流水线,一键自动挖 C/C++ 漏洞 — mboehme_ · 2026-09-25
- Zelle 可按手机号反查完整联系人档案,限速 120 次/分钟 — MicahBerkley · 2026-09-25