待验证50% 置信事实精确时间
ReAct架构的核心循环为Thought→Action→Observation,攻击者可以在Observation阶段注入恶意内容
1
来源数
50%
置信度
长期有效
时效性
2026/8/22
首次发现
来源
涉及实体
相关事实
待验证记忆投毒攻击的目标是在Agent的持久化记忆中埋入恶意指令,使其在未来交互中执行非预期操作,与提示注入的即时劫持不同71% 相似待验证推测执行过程中即使指令最终被回滚,其对缓存状态的影响仍会残留,攻击者可通过测量访存时延推断敏感数据70% 相似待验证越狱手法可分为提示注入、对抗性前缀攻击、多步骤语境构建以及自动化越狱69% 相似待验证ReAct范式通过将思考(Thought)→行动(Action)→观察(Observation)三元组交织在同一上下文中构建闭环反馈控制系统69% 相似待验证越狱攻击经历了从简单角色扮演(如DAN提示)到Base64编码绕过、多轮对话渐进式诱导(Crescendo Attack)、对抗性后缀攻击等多个演进阶段68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/787214API
curl https://kongchang.com/api/v1/knowledge/claims/787214MCP
get_claim(id=787214)