跳到主要內容
2026-07-22 日報
研究與評測

GhostWriter攻擊AI長期記憶

科技新報 AI據報導
據報導,New Mexico State University 研究團隊揭露 GhostWriter 攻擊,可透過隱藏提示詞或不受信任的外部內容,持續污染 AI 助理的長期記憶。實驗顯示,記憶注入成功率約 98%,惡意記憶在先進 AI 代理中的平均啟動比例達 60%,可能導致錯誤回應或不當自動化操作。團隊另提出 Agentic Memory Sentry(AM-Sentry),透過記憶篩選與更嚴格的管理政策降低攻擊成功率。
讀原始報導

背景

Agent memory 是代理式 AI 的長期記憶,相關資料也將其與可擴充的 AI Agents 長期記憶架構連結。現有 AI 防禦模組已把 prompt injection、記憶污染、鏈式攻擊與跨實例污染列為防護項目,而 AI Agent Security 亦涵蓋 Indirect Injection、Tool Abuse 與 Guardrails。

來源