Typed-Field Forgery in Agent Communication Protocol Await-Resume: A Study of Content, Metadata, and Encoding Sub-Channels as Injection Vectors
Dieses Paper führt die „AWAKEN“-Angriffsfamilie ein und evaluiert diese, welche den Pause-Resume-Mechanismus des Agent Communication Protocol sowie typisierte Metadatenfelder ausnutzt, um Sicherheitsbarrieren über Injektionsvektoren zu umgehen, und demonstriert, dass eine Kombination aus Nonce-basierter Off-Channel-Verifizierung und struktureller Abgrenzung (Structural Fencing) diese hochautoritativen Prompt-Injection-Risiken effektiv mildert.