精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

NTU等聯合提出A-MemGuard:為AI記憶上鎖,投毒攻擊成功率暴降95%

人工智能
在AI智能體日益依賴記憶系統的時代,一種新型攻擊悄然興起:記憶投毒。A-MemGuard作為首個專為LLM Agent記憶模塊設計的防御框架,通過共識驗證和雙重記憶結構,巧妙化解上下文依賴與自我強化錯誤循環的難題,讓AI從被動受害者轉為主動守護者,成功率高達95%以上。

LLM智能體(LLM Agent)通過記憶系統從歷史交互中積累知識,這一機制是其實現從被動響應到主動決策能力躍升的基礎。

具體來說,在推理上,記憶幫助它聯系上下文,使對話和分析更加連貫;在適應性上,它能記住用戶的特定偏好和此前任務的成敗,從而做出更精準的響應;在規劃上,對于需要長期執行的復雜目標,記憶使其能夠分解任務并追蹤進度。

可以說,正是這種以經驗為基礎、不斷學習和優化的模式,賦予了智能體做出復雜自主決策的能力。

然而,這種對記憶的依賴也帶來了一個新的安全攻擊面:攻擊者可以向智能體記憶中注入惡意記錄,以操控其未來的行為。這種攻擊的隱蔽性和危險性,源于其獨特的運作模式,給防御帶來了嚴峻挑戰。

核心難點

針對這種記憶投毒攻擊的防御十分困難,主要源于兩個挑戰:

1. 上下文依賴性與延遲觸發:惡意內容在孤立檢測時往往表現正常,其危害只有在特定上下文被觸發時才會顯現。這使得傳統基于單條內容審核的防御機制幾乎失效。

2. 自我強化的錯誤循環:一旦攻擊誘導智能體做出一次錯誤行為,該行為的結果可能被當作「成功經驗」存入記憶。這不僅固化了初始錯誤,還可能污染后續決策,形成難以打破的負面循環。

想象一下,一個攻擊者悄悄地向AI助手的記憶中注入了一條看似無害的建議 「對于看起來緊急的郵件,應優先處理」 。

當AI助手單獨審查這條記憶時,會覺得完全沒問題。但某天,當用戶收到一封偽裝緊急的「釣魚郵件」時,AI助手會依據這條「經驗」,優先把它推送給用戶,從而造成安全風險

為了解決這個難題,來自南洋理工大學、牛津大學、馬普所和俄亥俄州立大學的研究者以及獨立研究者們提出A-MemGuard,首個為LLM Agent記憶模塊設計的防御框架

圖片

論文鏈接:https://www.arxiv.org/abs/2510.02373

從內容審查到邏輯一致性分析

面對記憶投毒這一新挑戰,一個直觀的防御思路可能是聚焦于對單條記憶內容本身進行審查。

然而,A-MemGuard 的研究者指出,這些方法的局限性是根本性的。由于惡意記錄可以被高度偽裝,單純審查其靜態內容幾乎無法發現問題。

他們的核心假設是:盡管惡意記錄在內容上可以偽裝,但它在特定上下文中被激活后,會誘導出一個在結構上與正常記錄所形成的推理共識相偏離的路徑。

例如,一條被注入的惡意記憶可能會建議金融AI助手:「跌得最快的股票反彈也最快,應該優先買入。」

這條建議單獨來看,僅僅作為一條高風險投資策略,并不表現出絕對的惡意。但是當用戶在市場動蕩時來咨詢,這條記憶很有可能誘導 AI 助手走上一條給出:因為市場下跌,所以優先尋找跌幅最大得股票并優先買入。

這條建議與正常理財建議形成的「推理共識」完全不同,從而導致危險決策。

惡意推理路徑具備顯著的可分離性

為了驗證上述假設,研究團隊對 2293 條經過精心標注的交互記錄進行了一項大規模的結構化分析,覆蓋了17種不同的應用場景,為本次驗證提供了豐富且多樣化的數據基礎。

團隊通過以下三個層面的分析,系統地證明了該假設的有效性。

圖片圖片

首先,研究團隊量化了在不同場景下,由正常記憶與惡意記憶驅動的推理路徑之間的重疊程度。

如條形圖所示,橙色部分代表僅由惡意記憶產生的獨有邏輯,綠色代表正常記憶的獨有邏輯,而頂部的紅色條紋則代表了兩者共有的「重疊邏輯」。

結果清晰地表明,在所有測試場景中,代表重疊邏輯的紅色條紋占比極小。這組數據從量化角度證明:盡管觸發點(記憶)不同,但兩條路徑并不會殊途同歸,它們在邏輯結構上幾乎是相互獨立的。

圖片圖片

其次,為了更直觀地展示這種結構差異,研究團隊將多個場景下記憶驅動的推理路徑可視化為知識圖譜。

在圖中,綠色線條構成的網絡代表了由正常記憶驅動的推理路徑集合,而橙色線條則代表了惡意路徑集合。高亮的紅色標記出了兩者間極少數的重疊節點。

該圖譜有力地證明了,由正常記憶和惡意記憶產生的推理路徑,在結構上分屬兩個基本不相交的集合。團隊的進一步計算證實了這一觀察:兩者之間的結構性重疊率極低,在所有測試場景中,平均重疊率不足1%。

最后,研究團隊探討了這種結構上的差異是否能被機器學習模型有效識別。

右側的散點圖展示了一個關鍵問題:若僅對記憶內容本身進行語義嵌入并降維,惡意的(紅點)與正常的(藍點)記憶在表征空間中是高度混合、無法區分的。

這從根本上解釋了為何孤立地審查記憶內容的防御思路是行不通的。與此形成鮮明對比的是,左側散點圖其分析和表征的對象,并非原始記憶,而是在特定上下文中生成的推理路徑。當對這些具備不同邏輯結構的推理路徑進行表征和降維后,原先混雜的良性與惡意兩類形成了兩個清晰可辨的獨立簇群。這一結果決定性地證明了,基于推理路徑邏輯結構的表征具備優異的可分離性。

這些發現為A-MemGuard的有效性提供了堅實的理論依據:惡意推理路徑在結構上是可區分的,因此是可以通過系統性對比來識別的。

圖片圖片

上圖展示了沒有防御與采用 A-MemGuard 的區別。

上部分(No Defense):攻擊者注入「優先處理緊急郵件」的惡意記憶,導致智能體落入釣魚郵件陷阱。

下部分(A-MemGuard):通過「共識驗證」發現異常,并將錯誤經驗存入「教訓記憶庫」,最終修正了行為,保障了安全。

A-MemGuard

一個主動、自適應的防御框架

A-MemGuard 在不改變智能體核心架構的前提下 ,引入了兩大關鍵機制:

1. 基于共識的驗證 (Consensus-based Validation):針對一個任務,系統會檢索多條相關記憶,并為每條記憶生成一個獨立的推理路徑 。

通過對比這些路徑的結構,系統能夠識別出與大多數路徑不一致的「異常」路徑,并將其標記為潛在威脅。想象有位職員向 AI 咨詢:「我每天上下班的交通費,可以用來申請個稅抵扣嗎?」

圖片圖片

AI在回答問題之前,會參考記憶里的幾條相關信息:

  1. 個體經營者可以把從家到客戶辦公室的交通費用于抵稅;
  2. 出往返固定工作地點的通勤費用屬于個人開支,不能抵稅;
  3. 普通上班族的通勤成本通常已經被標準扣除額覆蓋;

A-MemGuard 會讓這三條記憶分別形成推理鏈得到結論

  1. 推理鏈1 -> 可以抵稅
  2. 推理鏈2 -> 不可以抵稅
  3. 推理鏈3 -> 不可以抵稅

此時,AI 發現第一條的結論與另外兩條主流判斷不一致,就會遵循多數判斷的共識,給出「不能抵稅」這個更加穩妥的答案。

2. 雙重記憶結構 (Dual-Memory Structure):被識別出的異常推理路徑會被提煉為「教訓」,并存入一個獨立的「教訓記憶庫」 (Lesson Memory) 。

在后續決策前,智能體會優先檢索此「教訓庫」,以主動規避已知的錯誤模式,從而打破錯誤循環并實現經驗學習 。

例如在之前的場景中被識別出的「異常路徑:個體經營者可以把從家到客戶辦公室的交通費用于抵稅」,并不會被簡單丟棄。A-MemGuard會把它提煉成一個「教訓」存入一個專門的、獨立的「教訓記憶庫」(Lesson Memory)。

之后的回答,只要當AI再遇到關于「抵稅」的問題時,它會先翻一下這個「教訓庫」,看到「曾經因為混淆‘個體戶’和‘雇員’的規則而差點犯錯」的記錄,從而能更警惕、更準確地做出判斷,真正做到吃一塹,長一智。

實驗效果:攻擊成功率降低超95%

實驗效果:攻擊成功率降低超95%,且不影響「日常工作」。

在多個基準測試中,A-MemGuard 表現出了卓越的防御能力和實用性:

· 強力抵御攻擊: 實驗證明,A-MemGuard能有效將各類記憶投毒攻擊的成功率降低超過95% 。在針對醫療保健智能體的EHRAgent 等復雜場景中,攻擊成功率甚至從100%被削減至接近2%。

圖片圖片

· 打破錯誤循環: 面對通過正常交互注入錯誤信息的「間接攻擊」,A-MemGuard同樣有效,能將攻擊成功率降至23%,成功阻斷了危險的自我強化錯誤循環。

圖片圖片

· 性能成本低: 實現強大安全性的同時,A-MemGuard對智能體在正常、無攻擊任務上的性能影響極小 。在所有對比實驗中,搭載A-MemGuard的智能體在處理良性任務時準確率始終是所有防御方法中最高的

圖片圖片

· 擴展性強: 該框架的防御原則同樣適用于多智能體協作系統,在模擬實驗中取得了最高的任務成功率和最佳的綜合評分。

圖片圖片

A-MemGuard的核心貢獻

研究團隊首次提出了一個面向大語言模型智能體的主動防御框架。該框架重點解決了由上下文依賴引發的攻擊問題,以及模型在運行中可能出現的錯誤強化循環。

同時,他們創新地將「共識驗證」與「雙重記憶」結構相結合,構建出一種協同防御機制,使智能體能夠借助自身積累的經驗,自主識別異常并從中學習。

在多項實驗中,該框架在實現高水平安全防護的同時,也最大程度地維持了智能體原有的性能表現,展現出顯著的實用價值與應用前景。

A-MemGuard的研究為構建更可靠、更安全的LLM智能體提供了一種有效的新機制,為未來智能體系統在現實世界中的部署奠定了重要的安全基礎。

參考資料:https://www.arxiv.org/abs/2510.02373

責任編輯:武曉燕 來源: 新智元
相關推薦

2025-11-04 08:43:00

2025-07-29 00:15:00

2012-10-23 14:27:55

無奈大裁員濾鏡拍照

2023-11-10 15:36:10

2010-11-18 10:59:00

求職

2024-01-03 17:39:23

云計算混合云

2025-10-23 12:32:05

2021-01-20 18:13:52

VRAR守門員

2025-01-23 16:25:23

2023-08-21 13:30:18

預測機器學習

2020-06-09 14:44:18

AI 數據人工智能

2025-02-12 10:05:00

AILLM訓練

2023-10-12 12:11:58

2014-08-29 10:05:02

2016-10-28 15:58:29

大數據就業成功率

2023-07-10 10:00:18

機器人AI

2024-04-08 00:01:00

機器人任務特斯拉

2025-04-30 09:20:00

2010-11-09 17:19:41

2015-05-20 14:20:32

大數據如何表白成功率高
點贊
收藏

51CTO技術棧公眾號

亚洲香蕉成人av网站在线观看| 日韩一区日韩二区| 欧美又大粗又爽又黄大片视频| 自拍视频一区二区| 成人软件在线观看| 中文字幕一区二区三区四区不卡 | 黄色免费高清视频| www.亚洲欧美| 三级亚洲高清视频| 九九热精品视频| 亚洲精品乱码久久久久久久久久久久 | 蜜桃免费在线视频| 国产超级va在线视频| 成人污视频在线观看| 国产精品日日做人人爱| 国产中文字幕免费| 色999日韩| 日韩av在线精品| 五月天av在线播放| 日韩激情电影免费看| 亚洲三级电影全部在线观看高清| 国产精品日韩欧美一区二区| 波多野结衣电车| 亚洲国产三级| 久久国产精品久久精品| 成人做爰69片免网站| 色天下一区二区三区| 91精品国产一区二区三区蜜臀| 欧美日韩第二页| 在线视频国产区| 国产精品日韩精品欧美在线 | 91青青国产在线观看精品| 日韩精品亚洲元码| 国产香蕉精品视频| 国产一区二区三区视频在线| 色哟哟亚洲精品| 777av视频| 成人福利电影| 亚洲自拍另类综合| 99热这里只有精品免费| 国产视频第一区| 91蜜桃免费观看视频| 国产日韩在线一区二区三区| www.av在线.com| 国产专区欧美精品| 成人有码在线播放| 国产精品嫩草影院桃色| 毛片不卡一区二区| 国产精品欧美一区二区三区奶水| 亚洲欧美一区二区三区在线观看| 亚洲黄页一区| 97精品视频在线播放| 日本少妇久久久| 亚洲手机在线| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 国产伦精品一区二区三区免费 | xxxxxx欧美| 欧美性xxxx18| 可以免费观看av毛片| 中文在线免费二区三区| 欧美日韩国产综合新一区| 免费看国产一级片| 小草在线视频免费播放| 欧美性猛交xxxx免费看久久久| 欧美亚洲精品一区二区| 制服丝袜专区在线| 色老汉一区二区三区| 女人另类性混交zo| 日本美女久久| 制服丝袜亚洲色图| 免费在线观看日韩av| 97视频一区| 亚洲国产精品成人一区二区| 国产精品久久久免费观看| 日韩丝袜视频| 伊人一区二区三区久久精品| 亚洲天堂av中文字幕| 99久久国产综合精品成人影院| 欧美成人免费全部| 麻豆影视在线播放| 午夜在线播放视频欧美| 国产激情综合五月久久| 亚洲天堂一二三| 国产精品一二三区在线| 黄色91av| 日本视频在线免费观看| 亚洲尤物在线视频观看| 5月婷婷6月丁香| 巨胸喷奶水www久久久| 91精品国产综合久久久久久久| 少妇熟女视频一区二区三区 | 人人玩人人添人人澡欧美| 欧美人牲a欧美精品| 精品国产乱码久久久久夜深人妻| 国产精品一区二区av日韩在线| www.亚洲成人| 精品午夜福利视频| 欧美aa在线视频| 成人av免费看| 国产免费av高清在线| 亚洲欧美国产77777| 九九九九免费视频| 国产一区二区三区视频在线| 日韩精品久久久久久福利| 强制高潮抽搐sm调教高h| 999亚洲国产精| 成人在线免费观看视视频| 三级av在线| 亚洲激情五月婷婷| 黄色三级视频片| 国产精品极品| 久久久精品网站| 波多野结衣 久久| 国产不卡免费视频| 亚洲一卡二卡三卡| 亚洲欧美韩国| 日韩欧美一区二区免费| 国产精品久久久久久久av| 精品福利av| 91精品综合久久久久久五月天| 日韩av成人| 亚洲国产精品一区二区久久恐怖片 | 欧美成人免费全部网站| 日韩电视剧在线观看免费网站| 人人澡人人澡人人看| 久久在线91| 国内精品二区| 98色花堂精品视频在线观看| 欧美一区二区三区思思人| 林心如三级全黄裸体| 老司机一区二区三区| 国产综合色一区二区三区| 性欧美videos高清hd4k| 欧美疯狂做受xxxx富婆| 国产又粗又硬视频| 天堂成人国产精品一区| 久久av一区二区| 好看的中文字幕在线播放| 91精品国产欧美一区二区18 | 国产日韩一区在线| 国产成人天天5g影院在线观看| 欧美午夜视频一区二区| 中文字幕乱码一区| 亚洲黄色影片| 精品无码久久久久久久动漫| 日韩影视在线| 日韩欧美www| 久久久久国产精品夜夜夜夜夜| 久久超碰97中文字幕| 亚洲区一区二区三区| 色天使综合视频| 中文字幕欧美视频在线| 中文字幕人妻一区二区三区视频| 日本一区二区三区四区在线视频| 日韩中文字幕免费在线| 国产一区网站| 国产精品视频成人| 久做在线视频免费观看| 欧美一区二区三区白人| 欧美卡一卡二卡三| 成人美女在线观看| 欧美丰满熟妇bbbbbb百度| 欧美激情久久久久久久久久久| 91av在线看| 成人免费在线视频网| 欧美色大人视频| 人人澡人人澡人人看| 国产.欧美.日韩| 国产91xxx| 欧美猛男男男激情videos| 国产精品6699| 精产国品自在线www| 欧美成人激情免费网| 国产在线观看免费av| 97精品国产97久久久久久久久久久久| 黄色片视频在线免费观看| 不卡在线一区二区| 亚洲va欧美va国产综合久久| 黑人极品ⅴideos精品欧美棵| 精品视频在线导航| 亚洲在线视频播放| 亚洲一区在线播放| 中字幕一区二区三区乱码| 国模少妇一区二区三区| 久久亚洲中文字幕无码| 国产成人精品免费视| 成人午夜黄色影院| 精品众筹模特私拍视频| 日韩成人性视频| 伊人精品在线视频| 亚洲一二三四在线观看| 人妻少妇无码精品视频区| 国内精品久久久久影院色| 黄色一级在线视频| 久久亚洲国产| 久久久综合香蕉尹人综合网| 日本一区二区中文字幕| 97色伦亚洲国产| 在线观看完整版免费| 亚洲精品在线免费观看视频| 凹凸精品一区二区三区| 亚洲一区二区三区四区五区黄| 美女爆乳18禁www久久久久久 | 啦啦啦中文在线观看日本| 亚洲欧美一区二区精品久久久| 99国产精品久久久久久久成人 | 国产精品乱子久久久久| 亚洲色图欧美日韩| 极品美女销魂一区二区三区 | 亚洲精品中文字幕有码专区| 国产老妇伦国产熟女老妇视频| 色综合天天性综合| 精品一区二区三区人妻| 国产精品国产三级国产a | 亚洲免费成人av在线| 91社区国产高清| 日本欧美一区| 69av视频在线播放| 羞羞污视频在线观看| 最新国产精品拍自在线播放| 欧洲视频在线免费观看| 亚洲第一精品夜夜躁人人躁| 国产人妻精品一区二区三区| 欧美性大战久久久| 中文字幕在线欧美| 午夜精品久久久久久| 欧美黑吊大战白妞| 日韩毛片视频在线看| 国产又粗又长免费视频| 久久久久国产精品麻豆| 亚洲av成人无码一二三在线观看| 国产经典欧美精品| 男生操女生视频在线观看| 日韩黄色在线观看| 99精品视频播放| 欧美一区=区| 国产女女做受ⅹxx高潮| 亚洲欧美bt| 国产极品美女高潮无套久久久| 日韩午夜高潮| 少妇无码av无码专区在线观看| 国产精品黄色| 青青青青在线视频| 亚洲精品乱码久久久久久蜜桃麻豆| 国内少妇毛片视频| 国产一在线精品一区在线观看| 国产免费内射又粗又爽密桃视频| 一精品久久久| 国产乱子伦精品视频| 亚洲无毛电影| 欧美日韩福利在线| 99综合精品| 国产麻花豆剧传媒精品mv在线| 久久xxxx精品视频| 日韩在线第三页| 青草av.久久免费一区| 男人添女人下面免费视频| 老司机一区二区| 亚洲一二区在线观看| 国产精品一区二区在线看| 中文字幕永久免费| 成年人国产精品| 久久久久久久久久久国产精品| 久久精品一二三| 免费看黄色三级| 国产精品传媒视频| 好吊色视频在线观看| 亚洲一二三四在线| 无码任你躁久久久久久久| 欧美特级限制片免费在线观看| 国产又粗又猛又黄| 日韩欧美亚洲国产精品字幕久久久| 亚洲AV无码乱码国产精品牛牛| 精品裸体舞一区二区三区| 亚洲欧美综合一区二区| 一区二区三区国产视频| 成人影欧美片| 91高清在线免费观看| 成人软件在线观看| 亚洲伊人成综合成人网| 青青草久久爱| 一区二区在线观看网站| 国产精品成人一区二区网站软件| 成人久久久久久久久| 久久精品国产精品亚洲红杏| 动漫av在线免费观看| 久久久99免费| 黄色一级视频在线观看| 欧日韩精品视频| 性欧美18一19性猛交| 亚洲视频在线观看| 在线观看电影av| 国产成人精品优优av| 激情综合婷婷| 三区精品视频| 亚洲黄色影院| 在线免费看v片| 91麻豆免费视频| 成人免费毛片东京热| 在线视频欧美区| 亚洲国产视频一区二区三区| 一区二区亚洲欧洲国产日韩| 国产蜜臀在线| 国产综合色香蕉精品| 亚洲第一二三区| 波多野结衣 作品| 久久99国产精品久久99| 国产国语性生话播放| 亚洲免费视频成人| 啪啪小视频网站| 日韩二区三区在线| 羞羞的视频在线看| 国产噜噜噜噜噜久久久久久久久| 里番精品3d一二三区| 久久99国产精品一区| 日韩高清欧美激情| www.男人天堂| 一区二区三区高清| 一区二区精品视频在线观看| 精品视频www| 国产v日韩v欧美v| 99伊人久久| 久久久久久久久久久久久久久久久久 | 日韩电影在线观看一区| 国产精品福利导航| 亚洲国产综合在线| 国内精品久久久久久久久久久| 在线观看日韩欧美| 一个人看的www视频在线免费观看| 91视频在线免费观看| 婷婷激情图片久久| 久久99爱视频| 亚洲国产成人私人影院tom | 欧美一区二区三区视频在线观看| 高清日韩av电影| 国产成人精品一区二区| 国产永久精品大片wwwapp| 无码人妻h动漫| 91麻豆免费视频| 日本高清不卡码| 亚洲一级黄色片| 日本精品网站| 小说区图片区图片区另类灬| 日本不卡不码高清免费观看| 一级黄色性视频| 欧美午夜不卡视频| wwwww在线观看免费视频| 国产精品免费网站| 日韩国产专区| av在线网址导航| 亚洲丝袜精品丝袜在线| 99在线无码精品入口| 欧美日韩国产第一页| 国产香蕉精品| 亚洲 高清 成人 动漫| 久久青草欧美一区二区三区| 久久99国产综合精品免费| 亚洲视频在线播放| 24小时成人在线视频| 狠狠噜天天噜日日噜| 成人av在线播放网址| 色网站在线播放| 亚洲网址你懂得| 亚洲ww精品| 妞干网在线播放| 99久久精品国产麻豆演员表| 色老头在线视频| 久久精品这里热有精品| 亚洲视频精选| 97xxxxx| 中文字幕一区二区在线播放| 国产高清第一页| 97超级碰在线看视频免费在线看| 免费成人av| 日日干日日操日日射| 亚洲国产aⅴ成人精品无吗| 外国精品视频在线观看 | 亚洲性视频大全| 9l视频白拍9色9l视频| 亚洲一区在线看| 国产精品视频一区二区久久| 91九色在线视频| 国产精品人人爽人人做我的可爱| 亚洲高潮女人毛茸茸| 欧美大胆一级视频| 唐人社导航福利精品| 成人在线免费观看网址| 99精品桃花视频在线观看| 亚洲天堂手机在线| 97超级碰碰碰| 亚洲五月综合| 欧美成人午夜精品免费| 337p亚洲精品色噜噜| 樱花草涩涩www在线播放| 中文字幕一区二区三区精彩视频 | 午夜影院在线观看国产主播| 特级毛片在线免费观看| 久久先锋影音av| av一区二区三| 国产精品免费小视频|