**摘要**
随着人工智能编码代理变得更加自主,它们越来越多地迭代交付代码,代码库在多个会话中持续存在。这种持久性创建了一个新的攻击面:未对齐或提示注入的代理可以跨拉取请求( PR )分发攻击,并为具有最佳自然覆盖的公关定时其有效负载。为了研究由此产生的动态,我们引入了迭代VibeCoding ,
👤 作者: Josh Hills, Ida Caspary, Asa Cooper Stickland

---
🔗 **[Distributed Attacks in Persistent-State AI Control](https://arxiv.org/abs/2607.02514v1)**

> Distributed Attacks in Persistent-State AI Control
🏷️ 来源: ArXiv cs.AI
⏱️ 2026-07-03 14:00