从提示词注入到持久控制:防御智能体框架中的木马后门 · AI HOT