حمله Daydreaming؛ سرقت مهارت مخفی AI Agent بدون دیدن فایل‌ها… — VIRSUN — TG.ME

🕵️‍♂️🤖حمله Daydreaming؛ سرقت مهارت مخفی AI Agent بدون دیدن فایل‌ها

پژوهشگران UC Berkeley و NYCU حمله‌ای به نام Daydreaming معرفی کرده‌اند که نشان می‌دهد برای کپی‌کردن یک Agent Skill لزوماً نیازی به دسترسی به System Prompt، SKILL.md یا فایل‌های داخلی نیست.

مهاجم فقط مجموعه‌ای از Taskهای هوشمندانه را به Agent می‌دهد و از روی خروجی‌ها، رفتار Skill را مرحله‌به‌مرحله بازسازی می‌کند.

📊 در آزمایش روی ۷ Skill و ۴ مدل، Daydreaming در حالت کاملاً Black-box توانست به‌طور متوسط 86.8٪ قابلیت Skill اصلی را بازسازی کند؛ آن هم با میانه فقط ۳۲ فراخوانی برای هر Skill.

نکته مهم این است که فایل بازسازی‌شده لازم نیست کپی دقیق نسخه اصلی باشد؛ کافی است رفتار و منطق آن را تقلید کند.

⚠️ نتیجه مهم برای بازار Agentها: مخفی‌کردن Prompt و فایل‌ها به‌تنهایی کافی نیست؛ رفتار یک Agent نیز می‌تواند از طریق استفاده عادی اطلاعات زیادی درباره Skill مخفی کند.

[Paper — Daydreaming]
(https://arxiv.org/abs/2608.26733

@rss_ai_ir
❤️ حمایت از کانال: [Daramet]
https://daramet.com/Virsun

#AIAgents #AgentSkills #Daydreaming #AISecurity #LLM #CyberSecurity #AIResearch #هوش_مصنوعی
🙏35🔥8👍3👌3❤2
September 3, 2026 178 8