ChronosAttack: Adversarial Tool Scheduling Attacks on LLM Agents 精读
LLM Agent 安全研究长期聚焦内容攻击:注入提示词、投毒工具、污染记忆。这篇论文换了维度——时间。ChronosAttack 提出纯时延调度攻击:不改、不增、不删任何工具响应,仅施加有界延迟改变证据到达顺序,就能显著改变 GPT-5.6 Sol、Gemini 3.6 Flash、DeepSeek V4 Flash、Claude Sonnet 4.6 四个模型家族的最终决策,部分场景目标选择率从 0% 升至 83.3%。顺序状态并非必需,单次调度反转即可引发大幅决策改变;同步化与顺序一致性防御可削减攻击者控制。本精读覆盖威胁模型、实验证据、机制解释与外部文献交叉验证。