攻撃者は、AIエージェントが読み取るコンテンツに悪意のある命令を隠し(間接プロンプトインジェクション)、それをエージェントのログに紛れ込ませます(ログ偽造)。これにより、悪意のある命令が、エージェントが依存する長期メモリに吸収されます(永続的エージェントメモリへのAIメモリポイズニング)。一度汚染されると、そのメモリは元のコンテンツが消えた後も長期間にわたって、エージェントの意思決定を静かに破壊し続けます。
用語集トピック
Agent memory poisoning attack chain
このトピックの用語
ライブフィードで追跡
この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →