L1.9
PulseAugur coverage of L1.9 — every cluster mentioning L1.9 across labs, papers, and developer communities, ranked by signal.
-
MarketNow 在社区反馈中阐述 AI 安全层
MarketNow 正在回应社区反馈,澄清其安全架构,特别是解决了关于其 L1.9 提示注入筛选器和 L3 运行时拦截器的担忧。L1.9 层现已更名为“提示注入筛选”,使用正则表达式识别潜在威胁,但缺乏经过衡量的误报率。L3 拦截器作为确定性的故障关闭否决机制,在每次工具调用前执行,以阻止恶意操作,并补充定期的重新证明检查。MarketNow 还在实施一个带有 `ca_key_id` 字段的签名密钥注册表,以检测密钥轮换并确保安全证明的完整性。
-
L1.9 提示注入筛选系统更名,计划发布公共语料库
L1.9 系统,此前被称为防火墙,现更名为提示注入筛选。此更改反映了其作为静态预 admission 过滤器而非运行时执行层的职能。开发者计划发布一个名为 marketnow-l1.9-corpus 的已标记语料库,其中包含已知攻击、良性提示和释义攻击的测试用例,以展示该系统的有效性。他们还承认需要运行时监控和执行来解决工具结果投毒和受损更新等问题,这些问题由 L3 和 L4 系统处理。
-
详细介绍32条规则以应对AI代理提示注入攻击
一篇文章详细介绍了32条旨在防范AI代理提示注入攻击的规则。这些规则分为十类,包括直接注入、角色劫持、数据泄露和社会工程。文章强调,提示注入是AI代理的主要威胁,恶意服务器可以将有害指令插入系统提示中,而代理会在不知情的情况下执行这些指令。一个具体示例表明,一个系统提示尽管通过了低级别安全检查,但因包含多种提示注入类别而被L1.9检测系统标记并阻止。
-
开发者为AI代理创建提示注入防火墙
Edison Flores开发了L1.9,一个旨在保护AI代理免受恶意攻击的提示注入防火墙。该防火墙通过在工具描述、系统提示和技能元数据被LLM处理之前对其进行扫描,识别并缓解潜在的注入模式。L1.9将发现的分类为关键、高和中等,关键问题将导致技能隔离,高问题将标记为待审查。该系统已集成到MarketNow平台,该平台声称是唯一提供此类提示注入防御措施的MCP marketplace。