arXiv 论文:智能体记忆沦为授权洗白通道,需事件溯源防御

ChrisUniverse · x · 2026-09-05

arXiv 论文 2609.01836 提出「内源性授权洗白」(endogenous authorization laundering):长期运行 LLM 智能体的持久记忆若错误记录授权状态,其自身记录即可赋予底层历史从未允许的权限,无需任何外部攻击即可导致越权行为。

论文贡献:

结论:持久记忆不只是性能组件,而是智能体实际授权策略的一部分。

所属事件:研究警示智能体记忆可被用于「授权洗白」攻击(3 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →