Supply-Chain Poisoning Attacks Against LLM Coding Agent Skill Ecosystems
针对LLM编码代理技能生态系统的供应链污染攻击
机构 * Griffith University(格里菲斯大学) ; The State Information Center(国家信息中心) ; Nanyang Technological University(南洋理工大学) ; University of New South Wales(新南威尔士大学) ; Wake Forest University(维克森林大学)
专题命中 软件智能体 :agent(title,abstract);分类 cs.AI、cs.CL
AI总结 本文研究了LLM编码代理技能生态系统中供应链攻击对行动空间的影响,提出DDIPE方法通过嵌入恶意逻辑到技能文档中实现隐式payload执行,实验显示其在强防御下可绕过11.6%-33.5%。