Self-State Attacks on Self-Hosted AI Agents: How Far Can OS Defenses Go?
- 类型:arxiv
- 标识:2607.17986
- 链接:http://arxiv.org/abs/2607.17986v1
- 主分类:agent
- 形态:method
- 被引:0
- 被引来源:Semantic Scholar + OpenAlex
- S2被引:0
- OpenAlex被引:0
- 影响力被引:0
- TLDR:The empirical results show that a layered defense stack is effective on most attack cells while a small residual attack surface remains structurally indistinguishable at the OS level, suggesting that against the newly established class of self-state attacks, OS-level defense needs to be reconsidered.
- OpenAlex ID:W7169862481
- OpenAlex DOI:10.48550/arxiv.2607.17986
- DOI:10.48550/arxiv.2607.17986
- DOI来源:OpenAlex
- 开放获取:green
- 开放获取链接:https://doi.org/10.48550/arxiv.2607.17986
- OpenAlex更新:2026-08-24
- 待LLM分类:否
- 标题中文:自托管AI Agent的自我状态攻击:操作系统防御能做到什么程度?
- TLDR中文:实证结果表明,分层防御栈对大多数攻击单元有效,但仍存在一小部分残余攻击面在操作系统层面本质上不可区分,这表明针对新出现的自我状态攻击类别,需要重新审视操作系统级防御。
- 副分类:risk
- 来源文件:
- /inbox/tom/_candidates/2026-07-21-agent-rag-longcontext-candidates.json
- [S2 enrich]
- /inbox/tom/_candidates/2026-07-22-agent-rag-longcontext-candidates.json
- [OpenAlex backfill]