{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,27]],"date-time":"2026-07-27T20:03:27Z","timestamp":1785182607868,"version":"3.55.0"},"reference-count":38,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2026,1,1]],"date-time":"2026-01-01T00:00:00Z","timestamp":1767225600000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2026,1,1]],"date-time":"2026-01-01T00:00:00Z","timestamp":1767225600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2026,1,1]],"date-time":"2026-01-01T00:00:00Z","timestamp":1767225600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"name":"National Key Research and Development Program of China","award":["2024YFB4709000"],"award-info":[{"award-number":["2024YFB4709000"]}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"crossref","award":["62402087"],"award-info":[{"award-number":["62402087"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"crossref"}]},{"name":"Sichuan Science and Technology Program","award":["2025ZNSFSC1490"],"award-info":[{"award-number":["2025ZNSFSC1490"]}]},{"name":"Fundamental Research Funds for Chinese Central Universities","award":["ZYGX2024J019"],"award-info":[{"award-number":["ZYGX2024J019"]}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans. Cogn. Commun. Netw."],"published-print":{"date-parts":[[2026]]},"DOI":"10.1109\/tccn.2026.3714063","type":"journal-article","created":{"date-parts":[[2026,7,17]],"date-time":"2026-07-17T19:46:15Z","timestamp":1784317575000},"page":"10358-10371","source":"Crossref","is-referenced-by-count":0,"title":["BiasAgent: Exploiting Agent Bias for Preference Manipulation Attacks on Model Context Protocol"],"prefix":"10.1109","volume":"12","author":[{"ORCID":"https:\/\/orcid.org\/0009-0008-8990-436X","authenticated-orcid":false,"given":"Ji","family":"Guo","sequence":"first","affiliation":[{"name":"University of Electronic Science and Technology of China","place":["Chengdu, China"]}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-5762-6571","authenticated-orcid":false,"given":"Zhijing","family":"Wang","sequence":"additional","affiliation":[{"name":"University of Electronic Science and Technology of China","place":["Chengdu, China"]}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-4592-8094","authenticated-orcid":false,"given":"Wenbo","family":"Jiang","sequence":"additional","affiliation":[{"name":"University of Electronic Science and Technology of China","place":["Chengdu, China"]}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-6412-9338","authenticated-orcid":false,"given":"Rui","family":"Zhang","sequence":"additional","affiliation":[{"name":"University of Electronic Science and Technology of China","place":["Chengdu, China"]}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0009-0002-5605-5863","authenticated-orcid":false,"given":"Jian","family":"Xiong","sequence":"additional","affiliation":[{"name":"University of Electronic Science and Technology of China","place":["Chengdu, China"]}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-1596-3331","authenticated-orcid":false,"given":"Qiyang","family":"Song","sequence":"additional","affiliation":[{"name":"Institute of Information Engineering","place":["Beijing, China"]}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Hao","family":"Wu","sequence":"additional","affiliation":[{"name":"University of Electronic Science and Technology of China","place":["Chengdu, China"]}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0009-0006-3019-5795","authenticated-orcid":false,"given":"Yijing","family":"Liu","sequence":"additional","affiliation":[{"name":"University of Electronic Science and Technology of China","place":["Chengdu, China"]}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","article-title":"The Llama 3 herd of models","volume-title":"arXiv:2407.21783","author":"Grattafiori","year":"2024"},{"key":"ref2","article-title":"Qwen technical report","volume-title":"arXiv:2309.16609","author":"Bai","year":"2023"},{"key":"ref3","article-title":"Gemma 2: Improving open language models at a practical size","volume-title":"arXiv:2408.00118","author":"Riviere","year":"2024"},{"key":"ref4","article-title":"Dsas: A universal plug-and-play framework for attention optimization in multi-document question answering","author":"Li","year":"2025","journal-title":"arXiv:2510.12251"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1145\/3796519"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1145\/3814959"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v40i42.40898"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1145\/3664647.3680616"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2024.findings-acl.292"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1145\/3637528.3671837"},{"key":"ref11","first-page":"1849","article-title":"Instruction backdoor attacks against customized LLMs","volume-title":"Proc. USENIX Secur. Symp.","author":"Zhang"},{"key":"ref12","first-page":"1831","article-title":"Formalizing and benchmarking prompt injection attacks and defenses","volume-title":"Proc. USENIX Secur. Symp.","author":"Liu"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1162\/coli_a_00524"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2024.acl-long.862"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.3390\/socsci12080435"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2024.findings-acl.954"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.52202\/068431-2011"},{"key":"ref18","first-page":"113222","article-title":"DAPO: An open-source LLM reinforcement learning system at scale","volume-title":"Proc. Conf. Neural Inf. Process. Syst.","author":"Yu"},{"key":"ref19","article-title":"Deepseek-coder-v2: Breaking the barrier of closed-source models in code intelligence","volume-title":"arXiv:2406.11931","author":"Zhu","year":"2024"},{"key":"ref20","article-title":"chapter 7B","volume-title":"arXiv:2310.06825","author":"Jiang","year":"2023"},{"key":"ref21","article-title":"LLM with tools: A survey","volume-title":"arXiv:2409.18807","author":"Shen","year":"2024"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1145\/3637528.3671458"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1145\/3611643.3616310"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2020.emnlp-main.154"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2024.acl-long.600"},{"key":"ref26","article-title":"ConExion: Concept extraction with large language models","volume-title":"arXiv:2504.12915","author":"Norouzi","year":"2025"},{"key":"ref27","article-title":"Proximal policy optimization algorithms","volume-title":"arXiv:1707.06347","author":"Schulman","year":"2017"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.52202\/075280-2338"},{"key":"ref29","article-title":"DeepSeekMath: Pushing the limits of mathematical reasoning in open language models","volume-title":"arXiv:2402.03300","author":"Shao","year":"2024"},{"key":"ref30","first-page":"1","article-title":"AgentBench: Evaluating LLMs as agents","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Liu"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.1109\/IRI66576.2025.00051"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.52202\/068431-1613"},{"key":"ref33","first-page":"1","article-title":"Automatic chain of thought prompting in large language models","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Zhang"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-00470-5_13"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.52202\/079017-3244"},{"key":"ref36","first-page":"6565","article-title":"Towards understanding and mitigating social biases in language models","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Liang"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/N19-1063"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2025.findings-acl.1341"}],"container-title":["IEEE Transactions on Cognitive Communications and Networking"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/6687307\/11304002\/11612884.pdf?arnumber=11612884","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,7,27]],"date-time":"2026-07-27T19:11:31Z","timestamp":1785179491000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11612884\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2026]]},"references-count":38,"URL":"https:\/\/doi.org\/10.1109\/tccn.2026.3714063","relation":{},"ISSN":["2332-7731","2372-2045"],"issn-type":[{"value":"2332-7731","type":"electronic"},{"value":"2372-2045","type":"electronic"}],"subject":[],"published":{"date-parts":[[2026]]}}}