研究:智能体记忆可伪造权限,未授权请求失真率高达 50.2%

rohanpaul_ai · x · 2026-09-24

一篇新论文研究长期运行的智能体中「记忆污染授权」的失败模式:权限授予、撤销与范围变更被压缩进持久记忆后,可能被错误记住——一个已被撤销的权限仍可能留在记忆里,并成为执行器的「事实依据」。

论文的关键数据:

作者给出的修复方向:写入记忆前验证权限、保留每条权限的来源、用确定性状态更新追踪授予/变更/撤销。论文标题直指这是「内源性权限洗白」的记忆面。arxiv: 2609.01836。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →