NTU等联合提出A-MemGuard:为AI记忆上锁,投毒攻击成功率暴降95%

[复制链接]
周大 发表于 2025-10-16 14:52:56 | 显示全部楼层 |阅读模式
针对LLM智能体面临的记忆投毒攻击风险,研究团队提出首个专用防御框架A-MemGuard。该框架通过分析2293条交互数据发现,恶意记忆引发的推理路径在结构上与正常路径重叠率不足1%,具备可分离性。基于此,A-MemGuard采用共识验证机制识别偏离主流的异常推理,并利用双重记忆结构将错误经验存入独立“教训库”,实现主动学习与规避。实验表明,该框架可将攻击成功率降低超95%,在医疗等复杂场景中将成功率从100%压至2%,且对正常任务性能影响极小,展现出高实用性与扩展性。
来源:https://mp.weixin.qq.com/s/ZRLnTkTDYXpQktwUkD92EQ

搜索|Archiver|手机版|靠浦网络|靠浦ai课堂 ( 鄂ICP备17024134号-3 )

GMT+8, 2025-11-9 15:31 , Processed in 0.279347 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表