5. Context-Fractured Decomposition Attacks on Tool-Using LLM Agents

  • 类型:arxiv
  • 标识:2606.09084
  • 链接:https://arxiv.org/abs/2606.09084
  • 主题:agent, engineering, evaluation, llm-infra, multimodal, rag, risk
  • 主分类:agent
  • 形态:position
  • 被引:1
  • 被引来源:Semantic Scholar
  • S2被引:1
  • OpenAlex被引:0
  • 影响力被引:0
  • TLDR:A deployment failure mode for tool-using LLM agents, the provenance gap, and a family of cross-context multi-step jailbreaks that preserve benign-looking intermediate artifacts from an early interaction and elicit harmful behavior much later, potentially in a different agent instance or workflow stage.
  • OpenAlex ID:W7164048760
  • OpenAlex DOI:10.48550/arxiv.2606.09084
  • DOI:10.48550/arxiv.2606.09084
  • DOI来源:OpenAlex
  • 开放获取:green
  • 开放获取链接:https://doi.org/10.48550/arxiv.2606.09084
  • OpenAlex更新:2026-08-23
  • 标题中文:5. 上下文碎裂分解攻击针对使用工具的 LLM Agent
  • TLDR中文:揭示使用工具的 LLM Agent 的一种部署失效模式——来源缺口,以及一类跨上下文多步越狱攻击,可在早期交互中保留看似无害的中间产物,并在很久以后(可能在不同 Agent 实例或工作流阶段)诱发有害行为。
  • 待LLM分类:否
  • 来源文件
  • /inbox/tom/2026-06-13-agent-rag-longcontext-radar.md
  • [S2 enrich]
  • [OpenAlex backfill]

可复用信息

    • 自演化框架
    • 端到端legal matter评测(source documents → deliverables + expert rubrics)
    • 成本对比:~70× 人工速度,基于matter复杂度bucket估算
    • 分类标签domain-agent, legal-ai, self-evolving, vertical-benchmark
    • 建议操作:垂直领域agent案例,可补充至domain-specific agents主题页

    • arXiv:2606.09084v1
    • URL:https://arxiv.org/html/2606.09084v1

写作用途

  • 可放入 RAG / 知识库 / 检索增强相关工作的对比段。
  • 可用于 Agent 架构、记忆、工具调用或多智能体研究背景。
  • 可用于多模态推理、视觉语言模型或长上下文多模态问题定义。
  • 可用于系统实现、实验平台或工程约束说明。
  • 可用于局限性、风险、失效模式和未来工作。

待补齐

  • BibTeX / 正式引用格式
  • 方法与实验设置细节
  • 与现有工作的差异点
  • 是否有代码和数据集