Self-State Attacks on Self-Hosted AI Agents: How Far Can OS Defenses Go?

  • 类型:arxiv
  • 标识:2607.17986
  • 链接:http://arxiv.org/abs/2607.17986v1
  • 主分类:agent
  • 形态:method
  • 被引:0
  • 被引来源:Semantic Scholar + OpenAlex
  • S2被引:0
  • OpenAlex被引:0
  • 影响力被引:0
  • TLDR:The empirical results show that a layered defense stack is effective on most attack cells while a small residual attack surface remains structurally indistinguishable at the OS level, suggesting that against the newly established class of self-state attacks, OS-level defense needs to be reconsidered.
  • OpenAlex ID:W7169862481
  • OpenAlex DOI:10.48550/arxiv.2607.17986
  • DOI:10.48550/arxiv.2607.17986
  • DOI来源:OpenAlex
  • 开放获取:green
  • 开放获取链接:https://doi.org/10.48550/arxiv.2607.17986
  • OpenAlex更新:2026-08-24
  • 待LLM分类:否
  • 标题中文:自托管AI Agent的自我状态攻击:操作系统防御能做到什么程度?
  • TLDR中文:实证结果表明,分层防御栈对大多数攻击单元有效,但仍存在一小部分残余攻击面在操作系统层面本质上不可区分,这表明针对新出现的自我状态攻击类别,需要重新审视操作系统级防御。
  • 副分类:risk
  • 来源文件
  • /inbox/tom/_candidates/2026-07-21-agent-rag-longcontext-candidates.json
  • [S2 enrich]
  • /inbox/tom/_candidates/2026-07-22-agent-rag-longcontext-candidates.json
  • [OpenAlex backfill]