Hidden in Memory: Sleeper Memory Poisoning in LLM Agents
记忆中的隐患:LLM代理中的潜伏记忆污染
机构 * SPAR ; ELLIS Institute Tübingen(图宾根ELLIS研究所) ; MPI for Intelligent Systems(智能系统马克斯·普朗克研究所) ; Tübingen AI Center(图宾根人工智能中心) ; APTA ; CISPA Helmholtz Center for Information Security(信息安全海德堡中心)
专题命中 提示注入 :prompt injection(abstract);分类 cs.AI
AI总结 研究探讨了LLM代理中由于持久化内存带来的安全风险,提出并研究了潜伏记忆污染攻击,该攻击通过操控外部上下文使代理存储伪造的记忆,影响后续交互,实验显示攻击可跨多次对话持续生效。
Comments 86 pages, 60 tables