精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

NTU等聯合提出A-MemGuard:為AI記憶上鎖,投毒攻擊成功率暴降95%

人工智能
在AI智能體日益依賴記憶系統的時代,一種新型攻擊悄然興起:記憶投毒。A-MemGuard作為首個專為LLM Agent記憶模塊設計的防御框架,通過共識驗證和雙重記憶結構,巧妙化解上下文依賴與自我強化錯誤循環的難題,讓AI從被動受害者轉為主動守護者,成功率高達95%以上。

LLM智能體(LLM Agent)通過記憶系統從歷史交互中積累知識,這一機制是其實現從被動響應到主動決策能力躍升的基礎。

具體來說,在推理上,記憶幫助它聯系上下文,使對話和分析更加連貫;在適應性上,它能記住用戶的特定偏好和此前任務的成敗,從而做出更精準的響應;在規劃上,對于需要長期執行的復雜目標,記憶使其能夠分解任務并追蹤進度。

可以說,正是這種以經驗為基礎、不斷學習和優化的模式,賦予了智能體做出復雜自主決策的能力。

然而,這種對記憶的依賴也帶來了一個新的安全攻擊面:攻擊者可以向智能體記憶中注入惡意記錄,以操控其未來的行為。這種攻擊的隱蔽性和危險性,源于其獨特的運作模式,給防御帶來了嚴峻挑戰。

核心難點

針對這種記憶投毒攻擊的防御十分困難,主要源于兩個挑戰:

1. 上下文依賴性與延遲觸發:惡意內容在孤立檢測時往往表現正常,其危害只有在特定上下文被觸發時才會顯現。這使得傳統基于單條內容審核的防御機制幾乎失效。

2. 自我強化的錯誤循環:一旦攻擊誘導智能體做出一次錯誤行為,該行為的結果可能被當作「成功經驗」存入記憶。這不僅固化了初始錯誤,還可能污染后續決策,形成難以打破的負面循環。

想象一下,一個攻擊者悄悄地向AI助手的記憶中注入了一條看似無害的建議 「對于看起來緊急的郵件,應優先處理」 。

當AI助手單獨審查這條記憶時,會覺得完全沒問題。但某天,當用戶收到一封偽裝緊急的「釣魚郵件」時,AI助手會依據這條「經驗」,優先把它推送給用戶,從而造成安全風險

為了解決這個難題,來自南洋理工大學、牛津大學、馬普所和俄亥俄州立大學的研究者以及獨立研究者們提出A-MemGuard,首個為LLM Agent記憶模塊設計的防御框架

圖片

論文鏈接:https://www.arxiv.org/abs/2510.02373

從內容審查到邏輯一致性分析

面對記憶投毒這一新挑戰,一個直觀的防御思路可能是聚焦于對單條記憶內容本身進行審查。

然而,A-MemGuard 的研究者指出,這些方法的局限性是根本性的。由于惡意記錄可以被高度偽裝,單純審查其靜態內容幾乎無法發現問題。

他們的核心假設是:盡管惡意記錄在內容上可以偽裝,但它在特定上下文中被激活后,會誘導出一個在結構上與正常記錄所形成的推理共識相偏離的路徑。

例如,一條被注入的惡意記憶可能會建議金融AI助手:「跌得最快的股票反彈也最快,應該優先買入。」

這條建議單獨來看,僅僅作為一條高風險投資策略,并不表現出絕對的惡意。但是當用戶在市場動蕩時來咨詢,這條記憶很有可能誘導 AI 助手走上一條給出:因為市場下跌,所以優先尋找跌幅最大得股票并優先買入。

這條建議與正常理財建議形成的「推理共識」完全不同,從而導致危險決策。

惡意推理路徑具備顯著的可分離性

為了驗證上述假設,研究團隊對 2293 條經過精心標注的交互記錄進行了一項大規模的結構化分析,覆蓋了17種不同的應用場景,為本次驗證提供了豐富且多樣化的數據基礎。

團隊通過以下三個層面的分析,系統地證明了該假設的有效性。

圖片圖片

首先,研究團隊量化了在不同場景下,由正常記憶與惡意記憶驅動的推理路徑之間的重疊程度。

如條形圖所示,橙色部分代表僅由惡意記憶產生的獨有邏輯,綠色代表正常記憶的獨有邏輯,而頂部的紅色條紋則代表了兩者共有的「重疊邏輯」。

結果清晰地表明,在所有測試場景中,代表重疊邏輯的紅色條紋占比極小。這組數據從量化角度證明:盡管觸發點(記憶)不同,但兩條路徑并不會殊途同歸,它們在邏輯結構上幾乎是相互獨立的。

圖片圖片

其次,為了更直觀地展示這種結構差異,研究團隊將多個場景下記憶驅動的推理路徑可視化為知識圖譜。

在圖中,綠色線條構成的網絡代表了由正常記憶驅動的推理路徑集合,而橙色線條則代表了惡意路徑集合。高亮的紅色標記出了兩者間極少數的重疊節點。

該圖譜有力地證明了,由正常記憶和惡意記憶產生的推理路徑,在結構上分屬兩個基本不相交的集合。團隊的進一步計算證實了這一觀察:兩者之間的結構性重疊率極低,在所有測試場景中,平均重疊率不足1%。

最后,研究團隊探討了這種結構上的差異是否能被機器學習模型有效識別。

右側的散點圖展示了一個關鍵問題:若僅對記憶內容本身進行語義嵌入并降維,惡意的(紅點)與正常的(藍點)記憶在表征空間中是高度混合、無法區分的。

這從根本上解釋了為何孤立地審查記憶內容的防御思路是行不通的。與此形成鮮明對比的是,左側散點圖其分析和表征的對象,并非原始記憶,而是在特定上下文中生成的推理路徑。當對這些具備不同邏輯結構的推理路徑進行表征和降維后,原先混雜的良性與惡意兩類形成了兩個清晰可辨的獨立簇群。這一結果決定性地證明了,基于推理路徑邏輯結構的表征具備優異的可分離性。

這些發現為A-MemGuard的有效性提供了堅實的理論依據:惡意推理路徑在結構上是可區分的,因此是可以通過系統性對比來識別的。

圖片圖片

上圖展示了沒有防御與采用 A-MemGuard 的區別。

上部分(No Defense):攻擊者注入「優先處理緊急郵件」的惡意記憶,導致智能體落入釣魚郵件陷阱。

下部分(A-MemGuard):通過「共識驗證」發現異常,并將錯誤經驗存入「教訓記憶庫」,最終修正了行為,保障了安全。

A-MemGuard

一個主動、自適應的防御框架

A-MemGuard 在不改變智能體核心架構的前提下 ,引入了兩大關鍵機制:

1. 基于共識的驗證 (Consensus-based Validation):針對一個任務,系統會檢索多條相關記憶,并為每條記憶生成一個獨立的推理路徑 。

通過對比這些路徑的結構,系統能夠識別出與大多數路徑不一致的「異常」路徑,并將其標記為潛在威脅。想象有位職員向 AI 咨詢:「我每天上下班的交通費,可以用來申請個稅抵扣嗎?」

圖片圖片

AI在回答問題之前,會參考記憶里的幾條相關信息:

  1. 個體經營者可以把從家到客戶辦公室的交通費用于抵稅;
  2. 出往返固定工作地點的通勤費用屬于個人開支,不能抵稅;
  3. 普通上班族的通勤成本通常已經被標準扣除額覆蓋;

A-MemGuard 會讓這三條記憶分別形成推理鏈得到結論

  1. 推理鏈1 -> 可以抵稅
  2. 推理鏈2 -> 不可以抵稅
  3. 推理鏈3 -> 不可以抵稅

此時,AI 發現第一條的結論與另外兩條主流判斷不一致,就會遵循多數判斷的共識,給出「不能抵稅」這個更加穩妥的答案。

2. 雙重記憶結構 (Dual-Memory Structure):被識別出的異常推理路徑會被提煉為「教訓」,并存入一個獨立的「教訓記憶庫」 (Lesson Memory) 。

在后續決策前,智能體會優先檢索此「教訓庫」,以主動規避已知的錯誤模式,從而打破錯誤循環并實現經驗學習 。

例如在之前的場景中被識別出的「異常路徑:個體經營者可以把從家到客戶辦公室的交通費用于抵稅」,并不會被簡單丟棄。A-MemGuard會把它提煉成一個「教訓」存入一個專門的、獨立的「教訓記憶庫」(Lesson Memory)。

之后的回答,只要當AI再遇到關于「抵稅」的問題時,它會先翻一下這個「教訓庫」,看到「曾經因為混淆‘個體戶’和‘雇員’的規則而差點犯錯」的記錄,從而能更警惕、更準確地做出判斷,真正做到吃一塹,長一智。

實驗效果:攻擊成功率降低超95%

實驗效果:攻擊成功率降低超95%,且不影響「日常工作」。

在多個基準測試中,A-MemGuard 表現出了卓越的防御能力和實用性:

· 強力抵御攻擊: 實驗證明,A-MemGuard能有效將各類記憶投毒攻擊的成功率降低超過95% 。在針對醫療保健智能體的EHRAgent 等復雜場景中,攻擊成功率甚至從100%被削減至接近2%。

圖片圖片

· 打破錯誤循環: 面對通過正常交互注入錯誤信息的「間接攻擊」,A-MemGuard同樣有效,能將攻擊成功率降至23%,成功阻斷了危險的自我強化錯誤循環。

圖片圖片

· 性能成本低: 實現強大安全性的同時,A-MemGuard對智能體在正常、無攻擊任務上的性能影響極小 。在所有對比實驗中,搭載A-MemGuard的智能體在處理良性任務時準確率始終是所有防御方法中最高的

圖片圖片

· 擴展性強: 該框架的防御原則同樣適用于多智能體協作系統,在模擬實驗中取得了最高的任務成功率和最佳的綜合評分。

圖片圖片

A-MemGuard的核心貢獻

研究團隊首次提出了一個面向大語言模型智能體的主動防御框架。該框架重點解決了由上下文依賴引發的攻擊問題,以及模型在運行中可能出現的錯誤強化循環。

同時,他們創新地將「共識驗證」與「雙重記憶」結構相結合,構建出一種協同防御機制,使智能體能夠借助自身積累的經驗,自主識別異常并從中學習。

在多項實驗中,該框架在實現高水平安全防護的同時,也最大程度地維持了智能體原有的性能表現,展現出顯著的實用價值與應用前景。

A-MemGuard的研究為構建更可靠、更安全的LLM智能體提供了一種有效的新機制,為未來智能體系統在現實世界中的部署奠定了重要的安全基礎。

參考資料:https://www.arxiv.org/abs/2510.02373

責任編輯:武曉燕 來源: 新智元
相關推薦

2025-11-04 08:43:00

2025-07-29 00:15:00

2012-10-23 14:27:55

無奈大裁員濾鏡拍照

2023-11-10 15:36:10

2010-11-18 10:59:00

求職

2024-01-03 17:39:23

云計算混合云

2025-10-23 12:32:05

2021-01-20 18:13:52

VRAR守門員

2025-01-23 16:25:23

2023-08-21 13:30:18

預測機器學習

2020-06-09 14:44:18

AI 數據人工智能

2025-02-12 10:05:00

AILLM訓練

2023-10-12 12:11:58

2014-08-29 10:05:02

2016-10-28 15:58:29

大數據就業成功率

2023-07-10 10:00:18

機器人AI

2024-04-08 00:01:00

機器人任務特斯拉

2025-04-30 09:20:00

2010-11-09 17:19:41

2015-05-20 14:20:32

大數據如何表白成功率高
點贊
收藏

51CTO技術棧公眾號

永久免费观看片现看| 日产国产精品精品a∨| 欧美丰满艳妇bbwbbw| 久久动漫网址| 欧美日韩中文字幕日韩欧美| 91老师片黄在线观看| 亚洲欧美国产视频| 日韩欧美国产片| 污污网站在线观看| 91在线看国产| 亚洲va男人天堂| 国产 欧美 日本| 国产麻豆剧传媒精品国产av| 欧美日韩免费看片| 亚洲欧美中日韩| 精品综合久久久| 91精品在线视频观看| 99热这里只有精品8| 北条麻妃久久精品| 亚洲精品乱码久久久久久不卡| 久久av日韩| 五月开心婷婷久久| 激情五月五月婷婷| 成人一区二区不卡免费| 成人免费av资源| 成人黄色免费片| 无码任你躁久久久久久久| 欧美日韩精选| 久久久精品2019中文字幕神马| 呦呦视频在线观看| 精品久久免费| 欧美男生操女生| 欧美 日韩精品| 超免费在线视频| 亚洲精品免费在线| 亚洲一区在线免费| 91在线高清| 国产日韩欧美综合在线| 久久99精品久久久久久青青日本| www.国产精品视频| 国内精品伊人久久久久av影院| 欧亚洲嫩模精品一区三区| 91精品婷婷国产综合久久性色| 韩日视频在线观看| 婷婷在线播放| 亚洲男人的天堂在线aⅴ视频| 婷婷精品国产一区二区三区日韩| 神马久久高清| 91在线一区二区| 精品在线不卡| 偷拍精品一区二区三区| 国产999精品久久久久久| 成人免费网站在线观看| 一个人看的www日本高清视频| 日韩在线a电影| 日韩av电影在线免费播放| 国产精品国产三级国产专区52| 1000部精品久久久久久久久| 欧美激情综合色综合啪啪五月| 久久久久成人精品无码| 欧美在线亚洲综合一区| 欧美高清自拍一区| 国产无遮挡又黄又爽又色| 在线成人亚洲| 欧美在线视频播放| 岛国av中文字幕| 日本中文字幕一区| 国产成人精品电影久久久| 男人天堂视频在线| 理论电影国产精品| 亚洲综合自拍一区| 免费的黄色av| 久久免费电影网| 亚洲一卡二卡| 中文字幕中文字幕在线中高清免费版| 一区av在线播放| 日本中文字幕网址| 欧美电影网站| 欧美精品成人一区二区三区四区| 国内精品国产三级国产aⅴ久| 日韩三级网址| 亚洲精品国产精品国自产在线| 欧美 日本 国产| 欧美三级伦理在线| 在线日韩av观看| 熟女av一区二区| 亚洲国产国产亚洲一二三| 日韩免费在线看| 国产精品污视频| 99精品视频在线免费观看| 日韩色妇久久av| 99久久精品免费观看国产| 午夜一区二区三区视频| 国内自拍视频网| 亚洲视频三区| 亚洲一区二区久久| 青青草成人免费| 久久婷婷影院| 91免费在线视频| 性高潮久久久久久久久久| 中文成人综合网| 日韩a级在线观看| 成人在线黄色| 亚洲国产99精品国自产| 国产精品久久久久久成人| 狠狠噜噜久久| 国产精品视频永久免费播放 | 无码精品视频一区二区三区| 国产女人18水真多18精品一级做 | 永久免费成人代码| 亚洲中无吗在线| 欧美怡春院一区二区三区| 国产乱码精品一区二区三区精东| 97久久精品人人澡人人爽| 9999在线观看| 电影天堂国产精品| 亚洲白拍色综合图区| 一区二区三区影视| 日本不卡一区二区三区高清视频| 国产一区精品视频| a级毛片免费观看在线| 欧美色综合影院| 亚洲av无码一区二区二三区| 欧美国产日本| 91精品久久久久久久久| 久草在线网址| 狠狠操狠狠色综合网| 原创真实夫妻啪啪av| 久久视频在线| 国产精品美女视频网站| 你懂的在线观看| 精品动漫一区二区三区| 四虎永久免费观看| 影音先锋日韩在线| 国产精品入口福利| 国产黄色免费在线观看| 欧美日韩精品在线| 免费a v网站| 国内久久精品| 粉嫩av免费一区二区三区| 成人午夜在线影视| 91精品中文字幕一区二区三区| 91导航在线观看| 美女视频黄a大片欧美| 日韩国产精品一区二区三区| 国产精品一区二区av影院萌芽| 精品99一区二区| 精品999在线| 亚洲av少妇一区二区在线观看| 国产欧美日韩在线看| 日韩avxxx| 久久精品色综合| 爱爱的免费视频| 中文字幕天堂在线| 91精品啪在线观看国产18| 热99在线视频| 六十路在线观看| 欧美在线亚洲综合一区| 国产精品久久久999| 亚洲 小说区 图片区 都市| 亚洲国产成人va在线观看天堂| 91成人在线免费观看| 丰满熟女人妻一区二区三区| 亚洲精品电影| 亚洲在线免费视频| 久久亚洲资源| 亚洲精品第一页| 亚洲va在线观看| 国产视频一区在线播放| 中文字幕第88页| 中文无码久久精品| 波多野结衣一区二区三区在线观看| 午夜羞羞小视频在线观看| 精品国产第一区二区三区观看体验| 久久久www成人免费毛片| 成人h精品动漫一区二区三区| 国产精品网站免费| 国产成人影院| 成人中文字幕在线观看| 国产在线xxx| 亚洲精品国产拍免费91在线| 日韩手机在线视频| 国产精品不卡在线观看| 国产免费无码一区二区| 国产麻豆综合| 亚洲v日韩v欧美v综合| 大胆国模一区二区三区| 国语自产精品视频在线看| 久草在线免费福利资源| 欧美一二区视频| wwwxxx亚洲| 国产精品午夜电影| 国产人妖在线观看| 久久精品午夜| 大片在线观看网站免费收看| 欧美大片网址| 国产在线拍偷自揄拍精品| 狂野欧美性猛交xxxxx视频| 亚洲人成免费电影| 99在线观看免费| 日韩欧美国产高清91| 日韩精品一区二区亚洲av性色| 成人h动漫精品一区二区| 999精品视频在线| 欧美日韩1区| 日本一区网站| 国产日韩三级| 91精品久久久久久久久| 天堂av中文在线观看| 米奇精品一区二区三区在线观看| 天堂中文在线视频| 日韩一区二区在线看片| 国产免费一区二区三区四区五区 | 99精品在线直播| 精品裸体bbb| 午夜精品久久久久久久99黑人| av影片免费在线观看| 亚洲国产婷婷香蕉久久久久久| 亚洲熟妇无码久久精品| 欧美性猛交丰臀xxxxx网站| www.av成人| 亚洲国产电影在线观看| 国产传媒第一页| 不卡的电视剧免费网站有什么| www.国产福利| 麻豆精品视频在线观看视频| 东京热加勒比无码少妇| 亚洲人成毛片在线播放女女| 成人短视频在线观看免费| 四季av一区二区凹凸精品| 欧美视频观看一区| 在线日韩一区| 免费试看一区| 四虎影视精品| 九色视频成人porny| 在线日韩成人| 不卡视频一区| 成人av地址| 国产精品久久亚洲| 成人黄色av网址| 高清国产在线一区| 97久久综合区小说区图片区| 91嫩草视频在线观看| 激情综合婷婷| 91久久精品www人人做人人爽| 国产麻豆精品| 99re在线视频上| 亚洲2区在线| 国产精品日韩欧美一区二区三区| 亚洲乱码一区| 国产精品久久久久久久久久久久午夜片 | 色屁屁www国产馆在线观看| 久久中文字幕在线| 国产在线激情| 欧美精品免费播放| 丁香花在线高清完整版视频| 国模叶桐国产精品一区| 理论片午夜视频在线观看| 992tv成人免费影院| 国模冰冰炮一区二区| 国产精品99久久久久久久久| 国产成人免费精品| 91在线免费看网站| 成人另类视频| 欧美二区三区| 成人系列视频| 男人的天堂视频在线| 1024日韩| 黄色一级大片在线观看| 免费的成人av| 无码国产精品一区二区高潮| av在线播放一区二区三区| 久久久久久国产精品无码| h片在线观看| 一区二区久久久| 国产乡下妇女做爰毛片| 欧美日韩免费区域视频在线观看| 无码人妻熟妇av又粗又大| 欧美高清视频在线高清观看mv色露露十八| 99精品在线看| 亚洲黄色www网站| 丁香在线视频| 欧美极品欧美精品欧美视频 | 国产精品九九九| 国产成年精品| 久久久久久高清| 91日韩在线| 国产毛片视频网站| 美女视频黄a大片欧美| 国产黑丝在线观看| 中文字幕av一区 二区| 久久精品久久国产| 欧美性欧美巨大黑白大战| 亚洲精品18在线观看| 亚洲网在线观看| 日皮视频在线观看| 国产精品久久久久久久久久久久| 亚洲视频国产| 一本色道久久综合亚洲精品婷婷| 在线观看一区| av噜噜在线观看| 91片黄在线观看| 麻豆视频在线免费看| 色婷婷av一区二区三区软件 | 91九色丨porny丨肉丝| 欧美女孩性生活视频| 偷拍25位美女撒尿视频在线观看| 一级女性全黄久久生活片免费| av天堂永久资源网| 麻豆视频一区二区| www男人天堂| 国产精品久久久久aaaa| 国产精品99无码一区二区| 欧美调教femdomvk| 天堂中文在线观看视频| 一区二区欧美亚洲| 91桃色在线观看| 亚洲bt欧美bt日本bt| av中文字幕一区二区| 无罩大乳的熟妇正在播放| 国产中文字幕一区| 国产美女免费无遮挡| 亚洲大型综合色站| 精品乱子伦一区二区| 搡老女人一区二区三区视频tv| xx欧美xxx| 国产一区二区高清不卡| 欧美一区网站| 天堂中文av在线| 国产日韩av一区二区| 精品成人av一区二区在线播放| 日韩欧美国产一区在线观看| 亚洲搞黄视频| 国产精品视频大全| 欧美禁忌电影网| 国产91在线视频观看| 成人精品鲁一区一区二区| 曰本女人与公拘交酡| 欧美精品免费视频| 亚洲s色大片| 国产在线播放91| 婷婷综合久久| 色婷婷一区二区三区在线观看| 国产精品欧美一区喷水| 中日韩av在线| 中文字幕不卡在线视频极品| 欧美国产大片| 性欧美videosex高清少妇| 天使萌一区二区三区免费观看| 国产精品jizz| 欧美午夜久久久| 三级做a全过程在线观看| 欧美专区中文字幕| 美女精品一区最新中文字幕一区二区三区| 日本少妇高潮喷水视频| 99精品国产91久久久久久| 国产欧美日韩另类| 日韩精品欧美国产精品忘忧草| 中文在线最新版地址| 蜜桃成人免费视频| 手机精品视频在线观看| 亚洲精品国产精品国自| 欧美天堂一区二区三区| 欧美成人hd| 成人9ⅰ免费影视网站| 在线观看不卡| b站大片免费直播| 欧美日韩你懂的| 天堂av在线电影| 国产一区不卡在线观看| 视色,视色影院,视色影库,视色网| 国产精品66部| 日韩av综合在线| 国产亚洲精品久久久久久777| 精品九九久久| 欧美 日韩 国产精品| 99re在线精品| 国产精品午夜一区二区| 久久精品视频一| 国产一区二区三区亚洲| 麻豆传传媒久久久爱| 18成人在线视频| 免费国产羞羞网站视频| 日本精品久久久久影院| 欧美国产美女| 妖精视频一区二区| 日本韩国精品一区二区在线观看| 麻豆tv入口在线看| 国产一区精品在线| 久久er精品视频| 国产午夜精品无码| 综合国产在线观看| 成人性生交大片免费看中文视频| 无码内射中文字幕岛国片| 亚洲激情一二三区| 国产福利片在线| 国产欧美日韩亚洲| 韩国av一区二区三区在线观看| 日本五十熟hd丰满| 久久精品视频在线观看|