Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain
Fuente:
arXiv
Enregistré dans:
| Auteurs principaux: | Liu, Hanzhi, Shou, Chaofan, Wen, Hongbo, Chen, Yanju, Fang, Ryan Jingyang, Feng, Yu |
|---|---|
| Format: | Preprint |
| Publié: |
2026
|
| Sujets: | |
| Accès en ligne: | |
| Tags: |
Ajouter un tag
Pas de tags, Soyez le premier à ajouter un tag!
|
Documents similaires
Synthesizing Multi-Agent Harnesses for Vulnerability Discovery
par: Liu, Hanzhi, et autres
Publié: (2026)
par: Liu, Hanzhi, et autres
Publié: (2026)
Semia: Auditing Agent Skills via Constraint-Guided Representation Synthesis
par: Wen, Hongbo, et autres
Publié: (2026)
par: Wen, Hongbo, et autres
Publié: (2026)
No Attack Required: Semantic Fuzzing for Specification Violations in Agent Skills
par: Li, Ying, et autres
Publié: (2026)
par: Li, Ying, et autres
Publié: (2026)
FORAY: Towards Effective Attack Synthesis against Deep Logical Vulnerabilities in DeFi Protocols
par: Wen, Hongbo, et autres
Publié: (2024)
par: Wen, Hongbo, et autres
Publié: (2024)
MalTool: Malicious Tool Attacks on LLM Agents
par: Hu, Yuepeng, et autres
Publié: (2026)
par: Hu, Yuepeng, et autres
Publié: (2026)
Trust Me, Import This: Dependency Steering Attacks via Malicious Agent Skills
par: Liu, Yiyong, et autres
Publié: (2026)
par: Liu, Yiyong, et autres
Publié: (2026)
Supply-Chain Poisoning Attacks Against LLM Coding Agent Skill Ecosystems
par: Qu, Yubin, et autres
Publié: (2026)
par: Qu, Yubin, et autres
Publié: (2026)
Lexo: Eliminating Stealthy Supply-Chain Attacks via LLM-Assisted Program Regeneration
par: Lamprou, Evangelos, et autres
Publié: (2025)
par: Lamprou, Evangelos, et autres
Publié: (2025)
SINCon: Mitigate LLM-Generated Malicious Message Injection Attack for Rumor Detection
par: Zhang, Mingqing, et autres
Publié: (2025)
par: Zhang, Mingqing, et autres
Publié: (2025)
Finding Software Supply Chain Attack Paths with Logical Attack Graphs
par: Soeiro, Luıs, et autres
Publié: (2025)
par: Soeiro, Luıs, et autres
Publié: (2025)
Operational Runtime Behavior Mining for Open-Source Supply Chain Security
par: Tan, Zhuoran, et autres
Publié: (2026)
par: Tan, Zhuoran, et autres
Publié: (2026)
Security Analysis of WiFi-based Sensing Systems: Threats from Perturbation Attacks
par: Cao, Hangcheng, et autres
Publié: (2024)
par: Cao, Hangcheng, et autres
Publié: (2024)
Exploiting LLM Agent Supply Chains via Payload-less Skills
par: Liu, Xinyu, et autres
Publié: (2026)
par: Liu, Xinyu, et autres
Publié: (2026)
LLM4Fuzz: Guided Fuzzing of Smart Contracts with Large Language Models
par: Shou, Chaofan, et autres
Publié: (2024)
par: Shou, Chaofan, et autres
Publié: (2024)
What Gets Measured Gets Managed: Mitigating Supply Chain Attacks with a Link Integrity Management System
par: So, Johnny, et autres
Publié: (2025)
par: So, Johnny, et autres
Publié: (2025)
GoSurf: Identifying Software Supply Chain Attack Vectors in Go
par: Cesarano, Carmine, et autres
Publié: (2024)
par: Cesarano, Carmine, et autres
Publié: (2024)
SynthChain: A Synthetic Benchmark and Forensic Analysis of Advanced and Stealthy Software Supply Chain Attacks
par: Tan, Zhuoran, et autres
Publié: (2026)
par: Tan, Zhuoran, et autres
Publié: (2026)
Malicious Agent Detection for Robust Multi-Agent Collaborative Perception
par: Zhao, Yangheng, et autres
Publié: (2023)
par: Zhao, Yangheng, et autres
Publié: (2023)
Attack Effect Model based Malicious Behavior Detection
par: Wang, Limin, et autres
Publié: (2025)
par: Wang, Limin, et autres
Publié: (2025)
FedMUA: Exploring the Vulnerabilities of Federated Learning to Malicious Unlearning Attacks
par: Chen, Jian, et autres
Publié: (2025)
par: Chen, Jian, et autres
Publié: (2025)
Silent Subversion: Sensor Spoofing Attacks via Supply Chain Implants in Satellite Systems
par: Vanlyssel, Jack, et autres
Publié: (2026)
par: Vanlyssel, Jack, et autres
Publié: (2026)
Supply Chain Network Security Investment Strategies Based on Nonlinear Budget Constraints: The Moderating Roles of Market Share and Attack Risk
par: Cheng, Jiajie, et autres
Publié: (2025)
par: Cheng, Jiajie, et autres
Publié: (2025)
The Pulse of Fileless Cryptojacking Attacks: Malicious PowerShell Scripts
par: Varlioglu, Said, et autres
Publié: (2024)
par: Varlioglu, Said, et autres
Publié: (2024)
Secret Stealing Attacks on Local LLM Fine-Tuning through Supply-Chain Model Code Backdoors
par: Li, Zi, et autres
Publié: (2026)
par: Li, Zi, et autres
Publié: (2026)
CHASE: LLM Agents for Dissecting Malicious PyPI Packages
par: Toda, Takaaki, et autres
Publié: (2026)
par: Toda, Takaaki, et autres
Publié: (2026)
Models Are Codes: Towards Measuring Malicious Code Poisoning Attacks on Pre-trained Model Hubs
par: Zhao, Jian, et autres
Publié: (2024)
par: Zhao, Jian, et autres
Publié: (2024)
Don't Trust Your Upstream: Exploiting LLM Multi-Agent System via Topology-Guided Adversarial Propagation
par: Liang, Ruichao, et autres
Publié: (2025)
par: Liang, Ruichao, et autres
Publié: (2025)
Automated Repair of OpenID Connect Programs (Extended Version)
par: Rahat, Tamjid Al, et autres
Publié: (2025)
par: Rahat, Tamjid Al, et autres
Publié: (2025)
Yours or Mine? Overwriting Attacks Against Neural Audio Watermarking
par: Yao, Lingfeng, et autres
Publié: (2025)
par: Yao, Lingfeng, et autres
Publié: (2025)
Tracing Back the Malicious Clients in Poisoning Attacks to Federated Learning
par: Jia, Yuqi, et autres
Publié: (2024)
par: Jia, Yuqi, et autres
Publié: (2024)
SOK: A Taxonomy of Attack Vectors and Defense Strategies for Agentic Supply Chain Runtime
par: Jiang, Xiaochong, et autres
Publié: (2026)
par: Jiang, Xiaochong, et autres
Publié: (2026)
Black-Box Skill Stealing Attack from Proprietary LLM Agents: An Empirical Study
par: Wang, Zihan, et autres
Publié: (2026)
par: Wang, Zihan, et autres
Publié: (2026)
Maven-Hijack: Software Supply Chain Attack Exploiting Packaging Order
par: Reyes, Frank, et autres
Publié: (2024)
par: Reyes, Frank, et autres
Publié: (2024)
Security Enclave Architecture for Heterogeneous Security Primitives for Supply-Chain Attacks
par: Raj, Kshitij, et autres
Publié: (2025)
par: Raj, Kshitij, et autres
Publié: (2025)
GasTrace: Detecting Sandwich Attack Malicious Accounts in Ethereum
par: Liu, Zekai, et autres
Publié: (2024)
par: Liu, Zekai, et autres
Publié: (2024)
Chain Table: Protecting Table-Level Data Integrity by Digital Ledger Technology
par: Yu, Feng, et autres
Publié: (2025)
par: Yu, Feng, et autres
Publié: (2025)
Mining Power Destruction Attacks in the Presence of Petty-Compliant Mining Pools
par: Sarenche, Roozbeh, et autres
Publié: (2025)
par: Sarenche, Roozbeh, et autres
Publié: (2025)
Toward More Generalized Malicious URL Detection Models
par: Tsai, YunDa, et autres
Publié: (2022)
par: Tsai, YunDa, et autres
Publié: (2022)
BACKRUNNER: Mitigating Smart Contract Attacks in the Real World
par: Shou, Chaofan, et autres
Publié: (2024)
par: Shou, Chaofan, et autres
Publié: (2024)
From Storage to Steering: Memory Control Flow Attacks on LLM Agents
par: Xu, Zhenlin, et autres
Publié: (2026)
par: Xu, Zhenlin, et autres
Publié: (2026)
Documents similaires
-
Synthesizing Multi-Agent Harnesses for Vulnerability Discovery
par: Liu, Hanzhi, et autres
Publié: (2026) -
Semia: Auditing Agent Skills via Constraint-Guided Representation Synthesis
par: Wen, Hongbo, et autres
Publié: (2026) -
No Attack Required: Semantic Fuzzing for Specification Violations in Agent Skills
par: Li, Ying, et autres
Publié: (2026) -
FORAY: Towards Effective Attack Synthesis against Deep Logical Vulnerabilities in DeFi Protocols
par: Wen, Hongbo, et autres
Publié: (2024) -
MalTool: Malicious Tool Attacks on LLM Agents
par: Hu, Yuepeng, et autres
Publié: (2026)