深度分析 錯誤訊息隱含權威與工具串流注入:VATS 在 Gemini、GPT‑5.5 等模型上的安全評估 ModelContextProtocol廣泛使用後,工具錯誤訊息具隱含權威,可觸發代理人校正模式繞過安全檢查。VATS框架針對七個語言與結構維度生成惡意錯誤JSON,於Gemini3.1、GPT‑5.5、GLM‑5.1、Qwen3四大模型測試,錯誤路徑注入成功率提升至近百%,顯示模型層仍存系統性風險。