针对 LLM 驱动的多智能体系统的 Web 欺诈攻击
密码学与安全
2026-01-08 v2 人工智能
多智能体系统
摘要
随着 LLM 驱动的多智能体系统(MAS)的普及,Web 链接的安全性已成为一个关键问题。一旦 MAS 被诱导信任恶意链接,攻击者便可将其作为跳板以扩大攻击面。本文提出 Web 欺诈攻击(Web Fraud Attacks),这是一种利用 Web 链接独特结构来欺骗 MAS 的新型攻击。我们设计了 12 种代表性攻击变体,涵盖同形字欺骗、子目录嵌套和参数混淆等多种方法。通过对这些攻击向量进行大量实验,我们证明 Web 欺诈攻击不仅在不同 MAS 架构中均展现出显著的破坏潜力,而且在规避检测方面具有明显优势:它们无需复杂的输入设计,大幅降低了攻击门槛。这些结果强调了应对 Web 欺诈攻击的重要性,为 MAS 安全性提供了新见解。我们的代码可在 https://github.com/JiangYingEr/Web-Fraud-Attack-in-MAS 获取。
关键词
引用
@article{arxiv.2509.01211,
title = {Web Fraud Attacks Against LLM-Driven Multi-Agent Systems},
author = {Dezhang Kong and Hujin Peng and Yilun Zhang and Lele Zhao and Zhenhua Xu and Shi Lin and Changting Lin and Meng Han},
journal= {arXiv preprint arXiv:2509.01211},
year = {2026}
}