待验证50% 置信事实精确时间
推测执行过程中即使指令最终被回滚,其对缓存状态的影响仍会残留,攻击者可通过测量访存时延推断敏感数据
1
来源数
50%
置信度
长期有效
时效性
2026/7/20
首次发现
来源
相关事实
待验证记忆投毒攻击的目标是在Agent的持久化记忆中埋入恶意指令,使其在未来交互中执行非预期操作,与提示注入的即时劫持不同72% 相似待验证等待用户说完以避免打断与快速响应以保持流畅感是一对相互制约的目标,等待时间越长打断率越低但响应延迟越高71% 相似待验证少样本提示(Few-shot Prompting)在逆向任务中通过提供1-2个已知输入输出样本可帮助模型校准目标加密函数行为70% 相似待验证ReAct架构的核心循环为Thought→Action→Observation,攻击者可以在Observation阶段注入恶意内容70% 相似待验证Agent-Devtools 支持确定性重放,能将记录下来的事件离线重新播放,用于验证记忆和检索的一致性70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/572610API
curl https://kongchang.com/api/v1/knowledge/claims/572610MCP
get_claim(id=572610)