共享文件变成「AI 病毒」载体:记忆跳跃攻击能传 8 跳感染 80% 智能体
智能体越来越像「有记忆的员工」跨会话记住事情还替你读写文件。这篇论文指出这两件事拼在一起的黑暗面——共享的文件可以成为智能体之间传播恶意指令的「病毒载体」。攻击怎么传播文件 → 记忆 → 新文件 → 下一个智能体作者提出的攻击模型叫「制品介导传播」链条四步攻击者把恶意内容植入一份制品比如一份报告智能体 A 读这份报告时把恶意内容存进持久记忆A 后来替用户写新报告恶意内容被复述进新制品智能体 B 读到 A 写的新制品同样中招——继续传关键在于两个智能体从没直接通信过它们只通过「读同一批文件」建立了间接通道。Grok Bot、Muse 这类常驻型个人智能体永远在线、跨会话、代管文件正是这种攻击的完美温床。实测8 跳传播60-80% 感染率在模拟「时间流转的多人-多智能体宇宙」独立运行的智能体随时间交换制品中测量三个量攻击能否挺过一次次交接、传几跳、扩散多广。结果攻击能在多个独立智能体间持续传播长交互序列下不死。最大模拟环境里连 GPT-5.6 Luna顶级模型也出现大面积扩散——感染 60-80% 的智能体传播链长达 8 跳。模型强度挡不住这种攻击因为漏洞不在模型能力在「共享制品持久记忆」这个架构本身。这改变了安全模型的三件事隔离失效传统安全边界是「别让攻击者和你的智能体对话」。记忆跳跃攻击不需要对话——受害路径是文件而读文件就是智能体的本职工作。攻击长寿命恶意状态存在制品里比任何一次会话都活得久。杀会话、换模型都没用制品还在流转。责任链消失谁传播的病毒每个中间智能体都「只是正常读文件正常写报告」。没有恶意主体只有被污染的管道。防御方向与工程动作论文给的防御思路围绕「记忆入口的来源校验」制品内容进记忆前验证其与来源的可信关系对「跨来源转述的内容」降权。落到工程上的三件立刻能做的事-别让「读到的」和「记住的」自动等价——制品内容进记忆前过一道来源标注-共享制品打可信链谁生成、谁读过可追溯BuddyMe 的经验循环里「出处验证的轨迹」就是这个思路的小型版经验教训必须携带机械验证过的引文才能晋升——不带出处的信息进不了知识层-跨来源内容隔离存储从共享文件读来的信息单独打标影响行为前需要额外门槛多智能体的安全叙事三连更监控逃逸→欺骗者占比→今天的共享病毒每次都在说同一件事——智能体系统里「信任」必须显式设计默认的信任范围越大攻击面越大。BuddyMe 每日免费 4500 万 Token

相关新闻

DeepSeek Harness Desktop快速上手3分钟教程:从下载安装到首次启动AI Agent

DeepSeek Harness Desktop快速上手3分钟教程:从下载安装到首次启动AI Agent

DeepSeek Harness Desktop快速上手3分钟教程:从下载安装到首次启动AI Agent 【免费下载链接】deepseek-harness-desktop DeepSeek Harness Tauri 桌面版 | Only 5mb installer, zero environment setup, preset plugins, Windows / macOS / Linux. 项目地址: http…

2026/10/1 16:06:33 阅读更多 →
用 AI 协作完成“销售数据清洗与统计报表“项目:一次过程可控的实践复盘

用 AI 协作完成“销售数据清洗与统计报表“项目:一次过程可控的实践复盘

一、项目背景与需求澄清1.1 原始需求某团队每月有一份 sales_raw.xlsx,字段为:text复制下载日期、销售员、产品、数量、单价、地区数据存在空值、重复行、负数量等脏数据。需要写一个 Python 脚本,读取原始表、清洗、统计,输出 re…

2026/10/1 16:06:33 阅读更多 →
为什么选择 workmux?对比原生 tmux 与 GUI 工具的并行开发终极方案

为什么选择 workmux?对比原生 tmux 与 GUI 工具的并行开发终极方案

为什么选择 workmux?对比原生 tmux 与 GUI 工具的并行开发终极方案 【免费下载链接】workmux git worktrees tmux windows for zero-friction parallel dev 项目地址: https://gitcode.com/gh_mirrors/wo/workmux workmux 是一个将 git worktrees 与 tmux 窗…

2026/10/1 16:06:33 阅读更多 →

最新新闻

Redis持久化机制实战:RDB与AOF怎么选,避免数据丢失陷阱

Redis持久化机制实战:RDB与AOF怎么选,避免数据丢失陷阱

Redis持久化机制实战拆解:RDB和AOF到底怎么选,用错了会丢数据 先给结论:Redis虽然叫缓存数据库,但你要是真把它当纯缓存用、完全不开持久化,那你就是拿生产数据在裸奔。Redis默认的数据全部存在内存里,一旦…

2026/10/1 17:33:14 阅读更多 →
SpringBoot+Vue前后端分离图书进销存系统实战:从数据库设计到部署上线

SpringBoot+Vue前后端分离图书进销存系统实战:从数据库设计到部署上线

这篇博客是整理我实际把图书进销存系统从零搭起来、跑通、部署上线的详细过程,包含完整源码和部署教程。如果你正在用SpringBootVue做毕业设计、课设,或者想找一个真正能落地的前后端分离项目练手,这篇内容能帮你省掉很多查资料的时间。 先说…

2026/10/1 17:33:14 阅读更多 →
云渲染与实时云渲染:影视动画和设计行业的需求爆发与落地

云渲染与实时云渲染:影视动画和设计行业的需求爆发与落地

我们团队年初接了一个三十多分钟的动画剧集项目,原定渲染周期四十天,结果赶上甲方中途改了三次镜头设计,最后还是靠云渲染农场把时间压回了允许范围内。这不是个例。这两年几乎每隔一段时间就能听到同行讨论云渲染,从影视剧组的离…

2026/10/1 17:33:14 阅读更多 →
HowToCook 程序员食谱实战:简易红烧肉标准化做法与关键技术要点全解

HowToCook 程序员食谱实战:简易红烧肉标准化做法与关键技术要点全解

文档教程 【免费下载链接】HowToCook Programmers guide about how to cook at home. 项目地址: https://gitcode.com/GitHub_Trending/ho/HowToCook 点击查看 免费下载 本篇技术指南基于 HowToCook 开源食谱仓库中的 简易红烧肉 文档展开,完整梳理该菜…

2026/10/1 17:33:14 阅读更多 →
CUDA no kernel image错误:GPU架构错位的精准诊断与修复

CUDA no kernel image错误:GPU架构错位的精准诊断与修复

1. 这个错误不是CUDA没装好,而是GPU架构和编译目标彻底错位了“no kernel image is available for execution on the device”——这行报错在PyTorch、TensorFlow或自定义CUDA C代码中弹出来时,新手第一反应往往是“CUDA没装对”“驱动版本太低”“cudnn…

2026/10/1 17:33:14 阅读更多 →
JSP企业人事管理系统毕业设计实战:环境搭建、核心模块与部署避坑指南

JSP企业人事管理系统毕业设计实战:环境搭建、核心模块与部署避坑指南

简介:这是一套面向高校计算机专业毕业设计场景的Java Web实战项目,基于JSP技术栈实现企业人事管理系统,适合正在准备毕设或希望系统练习Java Web开发的学习者参考。压缩包共277个文件,约3.18MB,以104个jsp页面、44张jp…

2026/10/1 17:32:13 阅读更多 →

日新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 0:00:30 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 0:00:30 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 1:01:17 阅读更多 →

周新闻

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio Sp…

2026/9/30 13:14:22 阅读更多 →
SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南 模板网站太丑不够用?别急着加滤镜,那是治标不治本。很多老板盯着后台流量掉得眼红,却还在纠结首页Banner的圆角是不是3像素。这就像穿着西装去挖土,姿势不对,努力白费。我整理这份 速查手册…

2026/9/30 18:13:06 阅读更多 →
FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏 【免费下载链接】FireRed-OpenStoryline FireRed-OpenStoryline is an AI video editing agent that transforms manual editing into intention-driven directing through natural language …

2026/9/30 13:14:49 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 0:00:30 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 0:00:30 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 1:01:17 阅读更多 →