代理記憶體系統安全
針對持久代理記憶體儲存的攻擊——涵蓋記憶體投毒、上下文操控、外洩攻擊與自強化記憶體 payload。
代理記憶體系統——持久存儲跨會話資訊的機制——建立 AI 安全中最獨特的攻擊面之一。記憶體投毒是代理版本的 rootkit:一旦植入,它在攻擊者離開後仍持續影響所有未來互動。
記憶體投毒
注入影響代理未來行為的虛假記憶。自強化 payload 在被刪除時重新寫入自身。
上下文操控
利用記憶體增加指令的「權威」——記憶體中的指令可能被代理視為比即時提示詞更高優先。
外洩攻擊
從代理記憶體萃取敏感資訊——先前使用者的資料、系統設定。