研究仅经合规社交媒体输入实施黑盒投毒,并观察攻击在交易智能体间传播。
推荐理由:攻击者无需访问模型或系统权限,只靠预算受限的社交帖子即可向交易栈注入信号;风险会经多智能体协作扩散,说明输入可信度必须实施链路级隔离。
阅读原文