05月15日,星期五 03:33
火讯财经讯,GoPlus Security团队在AgentGuard AI项目中披露新型攻击方式“历史记忆注入(memory poisoning)”,该攻击不依赖传统漏洞或恶意代码,而是利用AI代理长期记忆机制,诱导其执行未明确授权的敏感操作。攻击者先诱导代理记住特定偏好,后续用模糊表述触发自动化资金操作。该团队指出,风险核心是AI代理将历史偏好误作授权依据,易引发资金损失或安全事件,并提出多项防护建议,强调需将AI代理记忆系统视为潜在攻击面,通过专门安全框架约束审计。