新论文揭示 Agent 记忆可「洗白」越权权限,误授权率超 50%

BlancheMinerva · x · 2026-09-09

arXiv 新论文《Agent Memory Is a Surface for Endogenous Authorization Laundering》指出:长期运行的 LLM agent 依赖持久记忆保存权限、限制与撤销状态,当记忆错误记录授权状态时,agent 自己的记录就能赋予历史从未允许过的权限——无需任何外部攻击者即可导致越权行为,作者称之为「内生授权洗白」(endogenous authorization laundering)。

关键发现:

结论:持久记忆不只是性能组件,而是 agent 实际授权策略的一部分。论文与代码均已公开。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →