待验证50% 置信事实精确时间
记忆投毒攻击的目标是在Agent的持久化记忆中埋入恶意指令,使其在未来交互中执行非预期操作,与提示注入的即时劫持不同
1
来源数
50%
置信度
长期有效
时效性
2026/8/18
首次发现
来源
相关事实
待验证恶意技能可以修改Agent的持久化记忆,即便删除该技能,被污染的记忆仍然存在并持续影响Agent后续行为79% 相似待验证推测执行过程中即使指令最终被回滚,其对缓存状态的影响仍会残留,攻击者可通过测量访存时延推断敏感数据72% 相似待验证ReAct架构的核心循环为Thought→Action→Observation,攻击者可以在Observation阶段注入恶意内容71% 相似待验证持久化记忆是实现人工介入(Human-in-the-Loop)和断点续传的核心机制,Agent 暂停时状态被持久化,审批完成后可从中断处恢复69% 相似待验证错误自动修复能力在技术上依托反思型Agent(Reflexion Agent)机制,编译器返回的错误日志被Agent捕获后作为新输入触发下一轮推理与修正66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/767396API
curl https://kongchang.com/api/v1/knowledge/claims/767396MCP
get_claim(id=767396)