论文提出“自状态攻击”概念:智能体通过合法系统调用读写自身记忆与配置文件,仍可能被篡改或接管。作者从目标、机制、粒度、时间四轴构建攻击空间,基于真实运行轨迹测试23个攻击单元和43项操作,发现分层防御有效但仍存在操作系统层面难以区分的残余攻击面。
最近 24 小时暂无可用热度快照。