Unverified50% confidenceFactExact time
记忆投毒攻击的目标是在Agent的持久化记忆中埋入恶意指令,使其在未来交互中执行非预期操作,与提示注入的即时劫持不同
1
Sources
50%
Confidence
Long-term
Relevance
8/18/2026
First Seen
Sources
Related Claims
Unverified恶意技能可以修改Agent的持久化记忆,即便删除该技能,被污染的记忆仍然存在并持续影响Agent后续行为79% similarUnverified推测执行过程中即使指令最终被回滚,其对缓存状态的影响仍会残留,攻击者可通过测量访存时延推断敏感数据72% similarUnverifiedReAct架构的核心循环为Thought→Action→Observation,攻击者可以在Observation阶段注入恶意内容71% similarUnverified持久化记忆是实现人工介入(Human-in-the-Loop)和断点续传的核心机制,Agent 暂停时状态被持久化,审批完成后可从中断处恢复69% similarUnverified错误自动修复能力在技术上依托反思型Agent(Reflexion Agent)机制,编译器返回的错误日志被Agent捕获后作为新输入触发下一轮推理与修正66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/767396API
curl https://kongchang.com/api/v1/knowledge/claims/767396MCP
get_claim(id=767396)