<?xml version="1.0" encoding="UTF-8"?><urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:news="http://www.google.com/schemas/sitemap-news/0.9" xmlns:xhtml="http://www.w3.org/1999/xhtml" xmlns:image="http://www.google.com/schemas/sitemap-image/1.1" xmlns:video="http://www.google.com/schemas/sitemap-video/1.1"><url><loc>https://aisecmap.com/agent-security/notes/adaptive-visual-prompt-injection-repeat-after-me</loc></url><url><loc>https://aisecmap.com/agent-security/notes/agent-handoff-policy-fact-attenuation</loc></url><url><loc>https://aisecmap.com/agent-security/notes/agent-name-collision-multi-agent-attack</loc></url><url><loc>https://aisecmap.com/agent-security/notes/agentleak-black-box-capability-cloning</loc></url><url><loc>https://aisecmap.com/agent-security/notes/ai-cli-tools-windows-binary-resolution-rce</loc></url><url><loc>https://aisecmap.com/agent-security/notes/ai-orchestration-platform-code-execution</loc></url><url><loc>https://aisecmap.com/agent-security/notes/ajar-open-privilege-agent-defense</loc></url><url><loc>https://aisecmap.com/agent-security/notes/android-accessibility-indirect-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/audiohijack-imperceptible-auditory-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/authbench-coding-agent-least-privilege</loc></url><url><loc>https://aisecmap.com/agent-security/notes/authgraph-authorization-provenance-alignment</loc></url><url><loc>https://aisecmap.com/agent-security/notes/browser-computer-use-overview</loc></url><url><loc>https://aisecmap.com/agent-security/notes/chronosattack-tool-scheduling-attack</loc></url><url><loc>https://aisecmap.com/agent-security/notes/closurebound-agent-skill-dependency-authorization</loc></url><url><loc>https://aisecmap.com/agent-security/notes/coding-agent-parented-tunnel-launchagent-abuse</loc></url><url><loc>https://aisecmap.com/agent-security/notes/concurrent-audio-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/conformity-breaks-conformal-multi-agent</loc></url><url><loc>https://aisecmap.com/agent-security/notes/context-assembly-memory-consumption-overview</loc></url><url><loc>https://aisecmap.com/agent-security/notes/control-token-injection-cot-suppression</loc></url><url><loc>https://aisecmap.com/agent-security/notes/copilot-studio-python-sandbox-escape</loc></url><url><loc>https://aisecmap.com/agent-security/notes/desktop-gui-agent-toctou</loc></url><url><loc>https://aisecmap.com/agent-security/notes/dfir-agent-structured-data-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/drip-representation-editing-prompt-injection-defense</loc></url><url><loc>https://aisecmap.com/agent-security/notes/embodied-environment-state-text-injection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/enterprise-ai-parameter-prompt-exfiltration</loc></url><url><loc>https://aisecmap.com/agent-security/notes/execution-state-unlearning-selective-replay</loc></url><url><loc>https://aisecmap.com/agent-security/notes/experience-to-skill-persistent-backdoor-skilljack</loc></url><url><loc>https://aisecmap.com/agent-security/notes/federated-topology-guard-multi-agent-systems</loc></url><url><loc>https://aisecmap.com/agent-security/notes/gaap-private-data-agent-execution</loc></url><url><loc>https://aisecmap.com/agent-security/notes/gemini-cli-headless-workspace-trust-rce</loc></url><url><loc>https://aisecmap.com/agent-security/notes/goal-planning-integrity-overview</loc></url><url><loc>https://aisecmap.com/agent-security/notes/guardrail-survival-context-compaction</loc></url><url><loc>https://aisecmap.com/agent-security/notes/in-the-wild-web-indirect-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/latent-multi-agent-coordination-monitoring</loc></url><url><loc>https://aisecmap.com/agent-security/notes/memory-mediated-agent-polarization-cascade</loc></url><url><loc>https://aisecmap.com/agent-security/notes/metacognitive-one-shot-indirect-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/mirage-mobile-gui-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/mobile-agent-touch-imu-automation-evasion</loc></url><url><loc>https://aisecmap.com/agent-security/notes/multi-agent-emergent-misaligned-communication</loc></url><url><loc>https://aisecmap.com/agent-security/notes/multi-agent-orchestration-overview</loc></url><url><loc>https://aisecmap.com/agent-security/notes/multi-agent-semantic-information-flow-safeflow</loc></url><url><loc>https://aisecmap.com/agent-security/notes/multi-agent-systemic-failure-experiments</loc></url><url><loc>https://aisecmap.com/agent-security/notes/observability-attribution-overview</loc></url><url><loc>https://aisecmap.com/agent-security/notes/os-blind-benign-instruction-computer-use-risks</loc></url><url><loc>https://aisecmap.com/agent-security/notes/output-rendering-execution-overview</loc></url><url><loc>https://aisecmap.com/agent-security/notes/phantompolicy-policy-invisible-agent-violations</loc></url><url><loc>https://aisecmap.com/agent-security/notes/pipes-agent-perception-provenance</loc></url><url><loc>https://aisecmap.com/agent-security/notes/pleasefix-agentic-browser-intent-collision</loc></url><url><loc>https://aisecmap.com/agent-security/notes/policy-attested-defi-agent-execution</loc></url><url><loc>https://aisecmap.com/agent-security/notes/prefill-behavior-gauge-leakage-detection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/prompt-injection-context-boundary-overview</loc></url><url><loc>https://aisecmap.com/agent-security/notes/r00945-toolfailbench-diagnosing-tool-use-failures-in-llm-agents</loc></url><url><loc>https://aisecmap.com/agent-security/notes/r00954-decentralized-aggregation-of-llm-predictions-via-wagering-mechanisms</loc></url><url><loc>https://aisecmap.com/agent-security/notes/s01222-capability-gates-are-not-authorization-confused-deputy-failures-in</loc></url><url><loc>https://aisecmap.com/agent-security/notes/s01223-formal-security-analysis-of-agent-protocol-composition</loc></url><url><loc>https://aisecmap.com/agent-security/notes/s01238-from-tool-connection-to-execution-control-benchmarking-security-invariants</loc></url><url><loc>https://aisecmap.com/agent-security/notes/s01275-vigil-runtime-skill-policy-enforcement</loc></url><url><loc>https://aisecmap.com/agent-security/notes/s01978-cross-session-stored-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/s02065-agent-libos-capability-controlled-runtime</loc></url><url><loc>https://aisecmap.com/agent-security/notes/s02076-receiver-attested-agent-action-receipts</loc></url><url><loc>https://aisecmap.com/agent-security/notes/s03305-function-hijacking-tool-selection</loc></url><url><loc>https://aisecmap.com/agent-security/notes/sandlock-unprivileged-agent-code-confinement</loc></url><url><loc>https://aisecmap.com/agent-security/notes/scheme-coordinated-sabotage-multi-agent-benchmark</loc></url><url><loc>https://aisecmap.com/agent-security/notes/skillguard-permission-centric-agent-skill-security</loc></url><url><loc>https://aisecmap.com/agent-security/notes/stateful-preaction-control-composition</loc></url><url><loc>https://aisecmap.com/agent-security/notes/telemetry-prompt-injection-remote-agent-takeover</loc></url><url><loc>https://aisecmap.com/agent-security/notes/tool-agency-approval-overview</loc></url><url><loc>https://aisecmap.com/agent-security/notes/trajmark-coding-agent-trajectory-provenance</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/notes/classification-framework</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/notes/crowdstrike-prompt-injection-taxonomy</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/notes/document-borne-ai-worm-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/notes/encoding-rendering-divergence-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/notes/goal-capability-taxonomy</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/notes/image-scaling-multimodal-prompt-injection</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/notes/open-source-repos</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/notes/payload-corpus-taxonomy-mapping</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/01-overt-approaches/README</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/01-overt-approaches/adversarial-suffix</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/02-instruction-reformulation/README</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/02-instruction-reformulation/context-overload</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/03-prompt-boundary-mimicry/README</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/04-integrative-instruction-prompting/README</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/04-integrative-instruction-prompting/crescendo-escalation</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/04-integrative-instruction-prompting/iterative-refinement</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/05-multimodal-prompting-attacks/README</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/05-multimodal-prompting-attacks/audio-payload-concealment</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/05-multimodal-prompting-attacks/visual-text-concealment</loc></url><url><loc>https://aisecmap.com/agent-security/prompt-injection/payloads/README</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/accelerator-sidechannels-overview</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/ai-workload-control-plane-compromise-campaign</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/cloud-iam-secrets-overview</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/detokenization-cache-side-channel</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/edge-accelerator-optical-model-extraction</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/gpu-information-flow-user-isolation</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/hardware-aware-rowhammer-backdoor-injection</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/inference-serving-security-overview</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/jit-compiled-llm-serving-fault-attacks</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/kv-cache-rollback-state-retention</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/leftoverlocals-gpu-memory-leak</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/litellm-offguard-gateway-compromise</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/llm-inference-cache-integrity</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/llmjacking-cloud-credential-abuse</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/ml-deployment-project-vulnerability-study</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/mlops-control-plane-overview</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/model-weight-stream-toctou-integrity</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/moe-bit-flip-denial-of-wallet</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/resource-economic-abuse-overview</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/smt-conflict-reasoning-dos</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/speech-language-model-output-dos</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/sponge-energy-latency-attack</loc></url><url><loc>https://aisecmap.com/ai-infrastructure-security/notes/training-compute-isolation-overview</loc></url><url><loc>https://aisecmap.com/ai-protocols/notes/a2a-protocol</loc></url><url><loc>https://aisecmap.com/ai-protocols/notes/mcp-protocol</loc></url><url><loc>https://aisecmap.com/ai-protocols/notes/openai-anthropic-sse</loc></url><url><loc>https://aisecmap.com/ai-protocols/notes/s01332-erc8004-agent-reputation-sybil-study</loc></url><url><loc>https://aisecmap.com/ai-protocols/notes/s01992-mcp-description-code-inconsistency</loc></url><url><loc>https://aisecmap.com/ai-protocols/notes/vendor-streaming-comparison</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/ai-assistance-skill-development</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/ai-assisted-enterprise-intrusion-unit42-2026</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/ai-emotional-support-choice-path-dependence</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/ai-enabled-malware-operational-prevalence</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/autonomous-ai-cyberattack-campaign-unit42</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/crisis-video-generation-detection-rabench</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/cyber-agent-vm-escape-capability-evidence</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/endogenous-advice-channel-disempowerment</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/endogenous-human-harms-overview</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/fraud-synthetic-media-overview</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/frontier-autonomy-risk-overview</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/frontier-models-in-context-scheming</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/gemini-felony-bench-breakout-2026</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/gpt-6-astra-critical-cyber-scope-monitorability</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/gtig-agentic-credential-harvesting-2026</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/huggingface-agentic-intrusion-exploitgym-2026</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/kernel-exploit-primitive-synthesis-agent</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/knowledge-verified-agent-deception</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/llm-linux-privilege-escalation-benchmark</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/llm-proxy-reliance-evidence-calibration</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/malicious-use-capabilities-overview</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/medical-demographic-injection-framing-prompts</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/openai-training-agent-breakout-incidents-2026</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/plcbench-agent-physical-impact-capability</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/propaganda-generation-pipeline-forensics</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/s00768-value-leakage-an-llm-s-answers-are-silently-shaped</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/s02035-generative-ai-refund-fraud-evidence</loc></url><url><loc>https://aisecmap.com/ai-risk-capability/notes/sre-bench-agent-reverse-engineering</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/agent-harness-lifecycle-hook-update-attacks</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/agent-skill-behavioral-integrity-verification</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/agent-skill-composition-conditional-backdoors</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/agent-skill-covert-policy-steering</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/agent-skill-file-detection-skillgate</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/agent-skill-supply-chain-poisoning-campaign</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/chaindrop-self-propagating-npm-worm-2026</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/deadbugz-mcp-supply-chain-campaign</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/disarmrag-retriever-model-poisoning</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/framework-dependencies-overview</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/llm-build-gate-dependency-verification-bypass</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/malicious-llm-api-router-measurement</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/model-data-artifacts-overview</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/moe-router-load-hijack</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/pickle-model-artifact-sleepy-sticky-pickle</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/provenance-signing-aibom-overview</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/pytorch-weights-only-memory-corruption-chain</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/registry-format-loader-overview</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/s01951-steering-vector-data-poisoning</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/s03269-mcp-pitfall-lab-semantic-bom</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/semantic-compliance-hijacking-payloadless-skills</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/spdx-ai-profile-provenance-bom</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/steeredit-weight-compiled-steering-backdoor</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/third-party-ai-services-overview</loc></url><url><loc>https://aisecmap.com/ai-supply-chain-security/notes/tools-plugins-servers-overview</loc></url><url><loc>https://aisecmap.com/archive</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/adversarial-code-retrieval-identifier-attack</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/adversarialcot-single-document-rag-poisoning</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/agent-memory-revocation-enforcement</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/aura-agentic-web-search-text-anonymization</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/benchmark-data-integrity-overview</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/canaryrag-runtime-detection-rag-extraction</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/code-rag-targeted-knowledge-poisoning</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/collaborative-learning-anchor-collusion-recovery</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/continual-learning-blocker-attacks</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/coordinated-vector-poisoning-admission-limit</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/data-privacy-inference-overview</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/denoising-noisy-embedding-inversion</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/divide-and-doubt-diverse-distributed-rag-poisoning</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/document-mllm-relational-privacy-leakage</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/face-swap-anonymization-identity-leakage</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/federated-peft-privacy-backdoor</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/federated-unlearning-deleted-statistics-probing</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/generative-search-geo-manipulation-defense</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/hidden-user-model-behavioral-inference</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/llm-approximate-unlearning-harry-potter</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/lt-code-peeling-gradient-inversion</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/memevobench-memory-misevolution</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/memory-context-store-security-overview</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/min-k-pretraining-data-detection</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/practical-vfl-backdoor-threats-bvbench</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/private-dense-retrieval-shortlist-protocol</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/proxy-manifold-alignment-e2eo-inversion</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/r00961-ball-differential-privacy-how-to-mitigate-data-reconstruction-with</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/r00974-nouveauvoice-generating-novel-pseudo-speakers-for-voice-anonymization</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/r00998-scalable-differentially-private-data-compression-via-diffusion-and-stochastic</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/rag-knowledge-index-security-overview</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/rag-provider-reuse-embedding-watermark</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/ragsieve-self-referenced-poison-detection</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/s00805-certified-domain-consistency-for-multi-domain-retrieval-label-free</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/s02043-image-rag-membership-inference-imageauditor</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/s03197-interlocutor-effect-agent-pii-leakage</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/sleeper-memory-poisoning-llm-agents</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/split-learning-gradient-mirage</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/targeted-active-search-forgotten-prompt-extraction</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/training-feedback-data-security-overview</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/unlearning-activated-dormant-backdoor</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/unlearning-data-rights-overview</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/vectorsmuggle-embedding-store-steganographic-exfiltration</loc></url><url><loc>https://aisecmap.com/data-knowledge-privacy/notes/vlm-membership-evidence-poisoning</loc></url><url><loc>https://aisecmap.com/ethics</loc></url><url><loc>https://aisecmap.com/</loc></url><url><loc>https://aisecmap.com/model-security/notes/bait-recover-white-box-edit-defense</loc></url><url><loc>https://aisecmap.com/model-security/notes/chain-of-thought-faithfulness-intervention-study</loc></url><url><loc>https://aisecmap.com/model-security/notes/cross-model-semantic-spatial-interface-attack</loc></url><url><loc>https://aisecmap.com/model-security/notes/finetuning-objective-logit-diff-mining</loc></url><url><loc>https://aisecmap.com/model-security/notes/gatebreaker-moe-safety-neuron-ablation</loc></url><url><loc>https://aisecmap.com/model-security/notes/ghostword-word-level-asr-backdoor</loc></url><url><loc>https://aisecmap.com/model-security/notes/kv-cache-quantization-alignment-collapse</loc></url><url><loc>https://aisecmap.com/model-security/notes/long-context-guardrail-attention-dilution</loc></url><url><loc>https://aisecmap.com/model-security/notes/low-asr-backdoor-defense-evasion</loc></url><url><loc>https://aisecmap.com/model-security/notes/model-confidentiality-extraction-overview</loc></url><url><loc>https://aisecmap.com/model-security/notes/model-robustness-jailbreak-overview</loc></url><url><loc>https://aisecmap.com/model-security/notes/moe-path-watermarking-pathmark</loc></url><url><loc>https://aisecmap.com/model-security/notes/norecognition-adversarial-surveillance-patterns</loc></url><url><loc>https://aisecmap.com/model-security/notes/output-watermarking-overview</loc></url><url><loc>https://aisecmap.com/model-security/notes/prediction-api-model-extraction</loc></url><url><loc>https://aisecmap.com/model-security/notes/pretraining-time-refusal-geometry-persistence</loc></url><url><loc>https://aisecmap.com/model-security/notes/prosody-driven-audio-jailbreak</loc></url><url><loc>https://aisecmap.com/model-security/notes/r00968-telescope-improving-zero-shot-detection-of-llm-generated-content</loc></url><url><loc>https://aisecmap.com/model-security/notes/r01120-sample-complexities-of-estimating-gumbel-max-watermark-proportions-with</loc></url><url><loc>https://aisecmap.com/model-security/notes/r01128-signed-permutation-coordinate-transport-for-rmsnorm-transformers</loc></url><url><loc>https://aisecmap.com/model-security/notes/reasoning-cot-security-overview</loc></url><url><loc>https://aisecmap.com/model-security/notes/representational-similarity-safety-alignment</loc></url><url><loc>https://aisecmap.com/model-security/notes/residual-stream-covert-channel</loc></url><url><loc>https://aisecmap.com/model-security/notes/rubric-dropout-reward-hacking</loc></url><url><loc>https://aisecmap.com/model-security/notes/s01196-breaking-the-rounding-trap-securing-llms-against-quantization-conditioned</loc></url><url><loc>https://aisecmap.com/model-security/notes/s01957-rededit-image-safety-classifier-evasion</loc></url><url><loc>https://aisecmap.com/model-security/notes/safety-model-evasion-overview</loc></url><url><loc>https://aisecmap.com/model-security/notes/seedhijack-prng-supply-chain-attack-llm-watermarking</loc></url><url><loc>https://aisecmap.com/model-security/notes/self-generated-compaction-prompt-injection</loc></url><url><loc>https://aisecmap.com/model-security/notes/synthetic-persona-pretraining-alignment</loc></url><url><loc>https://aisecmap.com/model-security/notes/tee-offloaded-weight-obfuscation-extraction</loc></url><url><loc>https://aisecmap.com/model-security/notes/training-alignment-integrity-overview</loc></url><url><loc>https://aisecmap.com/model-security/notes/trait-invariant-safety-tuning</loc></url><url><loc>https://aisecmap.com/model-security/notes/transformer-curvature-model-extraction</loc></url><url><loc>https://aisecmap.com/model-security/notes/universal-adversarial-textures-vla-unitexture</loc></url><url><loc>https://aisecmap.com/model-security/notes/weight-embedded-defensive-deception</loc></url><url><loc>https://aisecmap.com/model-security/notes/weights-representations-overview</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/adversarial-code-comments-vulnerability-detectors</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/agenticrepair-multi-agent-vulnerability-repair</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/cti-realm-detection-rule-generation-benchmark</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/cyber-defense-benchmark-agentic-threat-hunting</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/cyberfactory-agentic-cyber-training</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/elastic-agentic-soc-benchmark</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/gitinject-and-github-actions-ai-security</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/prweaver-long-horizon-code-review-attacks</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/r00943-rustmizan-a-compilable-contamination-aware-benchmarking-framework-for-rust</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/red-teaming-the-agentic-red-team</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/s00706-fully-automated-end-to-end-adversary-emulation-from-mitre</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/s00753-traffic-aware-randomized-smoothing-for-llm-based-network-intrusion</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/s00756-profmalplus-agent-coordinated-detection-of-malicious-npm-packages-via</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/s01278-terraprobe-deceptive-terraform-repairs</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/security-agent-countermeasure-research</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/security-agent-market-landscape-and-threat-model</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/threatforest-multi-agent-attack-tree-generation</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/trail-of-bits-buttercup-and-ai-native-adoption</loc></url><url><loc>https://aisecmap.com/pentest-agent-countermeasure/notes/vulagentrl-graph-is-the-verifier</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/ap2-v02-preauthorization-security-analysis</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/attested-capability-leases-mcp-execution-trust</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/encrypted-reasoning-block-context-binding</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/identity-auth-delegation-overview</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/interoperability-versioning-review</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/mcp-capability-schema-review</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/remote-server-local-root-mcp</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/s03170-secret-use-delegation-protocol</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/session-message-integrity-review</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/transport-streaming-api-review</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/unlinkable-identity-decomposition-defense-limit</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/webmcp-phalanx-browser-tool-provenance</loc></url><url><loc>https://aisecmap.com/protocol-identity-security/notes/zero-knowledge-agent-predicate-gateway</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/adaptive-prompt-injection-defense-synthesis</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/agent-compositional-reliability-dependence</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/agent-harness-lifecycle-risk-benchmark</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/ai-control-frontier-evals-overview</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/atobench-deceptive-target-evidence-verification</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/attributable-pull-request-security-review</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/automated-alignment-researcher-mitigation</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/benchmark-evaluator-integrity-overview</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/benchmark-fingerprinting-selection-pressure</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/bidirectional-independent-patch-verification</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/black-box-multimodal-guardrail-attribution</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/claim-relative-agent-evaluation-receipts</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/cncert-2026-ai-model-security-crowdsource-testing</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/command-transport-parser-boundary-quotebench</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/computer-use-agent-certified-runtime-alarms</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/constrained-best-of-n-safety-hacking</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/ctf-agent-trace-provenance-audit</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/defense-validation-monitoring-overview</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/embedding-similarity-gate-validity-audit</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/evidence-grounded-vlm-safety-evaluation</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/implicit-rtl-security-obligations-benchmark</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/incident-response-forensics-overview</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/influence-function-malicious-code-prompt-batch-detection</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/interpretability-evidence-multiplicity-audit</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/iterative-llm-iac-repair-security-regression</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/jagged-judges-epistemic-stability</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/linuxarena-live-agent-control-evaluations</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/llm-code-editing-security-drift</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/llm-decompiler-behavioral-divergence</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/llm-judge-construct-validity</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/mechaudit-cross-mechanism-white-box-auditing</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/meerkat-repository-scale-agent-safety-auditing</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/mole-agent-insider-threat-monitoring</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/monitoringbench-agent-monitor-red-teaming</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/patchbench-vulnerability-patching-validation</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/preexecution-oversight-verification-unit</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/r00972-crosshallu-do-hallucination-signals-generalize-across-languages-and-domains</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/rag-counterfactual-evidence-intervention-audit</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/repeated-state-diff-agent-damage-auditing</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/s00707-democratizing-agent-deployment-safety-a-structural-monitoring-approach</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/s00767-the-prover-is-the-judge-verified-security-software-from</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/s02005-search-time-contamination-deep-research-evals</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/saber-stateful-workspace-operational-safety-benchmark</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/self-feeding-black-box-backdoor-detection</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/shared-memory-honeytokens</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/single-trace-safety-monitor-oversight-gap</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/sir-bench-security-incident-response-agent-evaluation</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/terminal-wrench-reward-hackable-agent-benchmarks</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/test-corpora-harness-review</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/threat-modeling-taxonomy-review</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/vulnerability-artifact-counterfactual-validation</loc></url><url><loc>https://aisecmap.com/red-team-assurance/notes/zero-knowledge-model-guarantee-proof</loc></url><url><loc>https://aisecmap.com/sandbox-security/notes/agent-sandbox-landscape-and-escape-techniques</loc></url><url><loc>https://aisecmap.com/sandbox-security/notes/agent-sandbox-market-landscape-and-maturity-model</loc></url><url><loc>https://aisecmap.com/sandbox-security/notes/coding-agent-sandbox-cross-vendor-failures</loc></url><url><loc>https://aisecmap.com/sandbox-security/notes/openai-codex-windows-sandbox-architecture</loc></url><url><loc>https://aisecmap.com/sandbox-security/notes/pillar-week-of-sandbox-escapes-detection</loc></url><url><loc>https://aisecmap.com/sandbox-security/notes/s00789-bulkhead-automated-semantic-detection-and-remediation-of-container-escape</loc></url><url><loc>https://aisecmap.com/sources</loc></url><url><loc>https://aisecmap.com/standards-governance/notes/eu-ai-act-governance-obligations-timeline</loc></url><url><loc>https://aisecmap.com/standards-governance/notes/external-frameworks-overview</loc></url><url><loc>https://aisecmap.com/standards-governance/notes/governance-compliance-overview</loc></url><url><loc>https://aisecmap.com/standards-governance/notes/nist-ai-rmf-crosswalk-method</loc></url><url><loc>https://aisecmap.com/standards-governance/notes/nist-genai-profile-600-1</loc></url><url><loc>https://aisecmap.com/standards-governance/notes/taxonomy-crosswalk-overview</loc></url><url><loc>https://aisecmap.com/topics/application-agent-security</loc></url><url><loc>https://aisecmap.com/topics/data-knowledge-privacy</loc></url><url><loc>https://aisecmap.com/topics/infrastructure-mlops</loc></url><url><loc>https://aisecmap.com/topics/model-security</loc></url><url><loc>https://aisecmap.com/topics/protocol-identity-security</loc></url><url><loc>https://aisecmap.com/topics/red-team-assurance</loc></url><url><loc>https://aisecmap.com/topics/risk-capability</loc></url><url><loc>https://aisecmap.com/topics/standards-governance</loc></url><url><loc>https://aisecmap.com/topics/supply-chain-security</loc></url></urlset>