找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 15|回复: 0

在基于LLM的智能系统中利用工具调用提示进行工具行为劫持

[复制链接]

334

主题

0

回帖

1027

积分

金牌会员

积分
1027
发表于 2025-9-21 14:45:12 | 显示全部楼层 |阅读模式
摘要: 基于LLM的代理系统利用大型语言模型处理用户查询,做出决策,并执行外部工具来处理跨领域的复杂任务,如聊天机器人、客户服务和软件工程。这些系统的一个关键组件是工具调用提示(TIP),它定义工具交互协议并指导LLM以确保工具使用的安全性和正确性。尽管其重要性,TIP安全性却被大多数人忽视。本文调查了与TIP相关的安全风险,揭示了主要的基于LLM的系统,如Cursor、Claude Code等,容易受到远程代码执行(RCE)和拒绝服务(DoS)等攻击的影响。通过系统化的TIP利用工作流程(TEW),我们展示了通过操纵工具调用来劫持外部工具行为。我们还提出了加强基于LLM的代理系统中TIP安全性的防御机制。
更新时间: 2025-09-18 17:38:28
领域: cs.CR,cs.AI

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|Octave中文网学术交流论坛 ( 黑ICP备2024030411号-2 )

GMT+8, 2025-11-2 07:17 , Processed in 0.071021 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表