2026

SentinelAgent 論文閱讀分析:當多代理 AI 開始互相委派,真正該驗的就不只是 Prompt,而是整條授權鏈

這篇 paper 真正重要的,不是再加一個 agent guardrail,而是把 multi-agent system 最危險也最容易失控的那段抽出來:當 Agent A 委派給 Agent B,Agent B 再去叫 Tool C 時,系統能不能證明權限沒有被放大、原始意圖沒有被改寫、policy 沒有在中途消失,而且事後還能完整追責。

2026 年 4 月 10 日

Explainable Autonomous Cyber Defense 論文閱讀分析:真正可靠的自動化防禦,不是更快出手,而是知道何時該先升級給人

這篇 paper 真正有價值的,不只是把 autonomous cyber defense 做成多代理強化學習,而是把 causal constraint、Blue/Red 內部對抗審議與 explainable escalation 接成同一條決策鏈:高風險防禦系統真正該優化的,不只是更快更準,而是更會自我約束、互相牽制,並在不確定時誠實升級給人。

2026 年 4 月 10 日

What Are Adversaries Doing? 論文閱讀分析:當 CTI 自動化還停在貼 technique 標籤,真正的對手早就不只留下一個答案

這篇 systematic review 真正刺中的,不是哪個模型又多強,而是整個 TTP extraction 領域的方法論債:很多研究還停在 technique-level classification、單一資料集與有限評估,距離真實 CTI analyst 需要的程序層還原、跨來源整合與可重現驗證,還有一段距離。

2026 年 4 月 10 日