Довгострокова пам’ять ШІ насправді може бути піддана атакам через інжекцію, ставити звички за авторизацію надто небезпечно, потрібно додати поточне підтвердження та дворазову перевірку

Переглянути оригінал
MeNews
Виявлення ризиків безпеки AI-агента: зловмисники можуть використовувати «забруднення пам’яті» для спонукання до помилкових фінансових операцій
GoPlus Security розкрила, що в AgentGuard AI через атаку "ін'єкції історичної пам'яті" використовується довгострокова пам'ять для того, щоб змусити AI вважати свої переваги за авторизовані, спонукаючи до виконання чутливих операцій, таких як повернення коштів, перекази тощо. Основні заходи захисту включають: підтвердження відповідних операцій у реальному часі, вважати "звички/звичний режим" високоризиковими, забезпечити можливість відстеження записів довгострокової пам'яті, застосовувати двоетапну перевірку при нечітких командах, довгострокова пам'ять не повинна замінювати миттєве авторизування. Пам'ять системи AI слід розглядати як потенційну точку атаки та перевіряти її за допомогою безпекових рамок.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено