정의
AI 시스템의 메모리나 대화 로그 내에 악의적인 지시문이 저장되는 보다 지속적인 프롬프트 인젝션의 변형으로, 원래의 공격이 끝난 훨씬 이후에도 미래의 세션에서 AI의 동작에 계속 영향을 미친다. 단일 대화에만 영향을 미치는 일회성 인젝션과 달리, 이 공격은 이후의 모든 사용자나 세션에 조용히 영향을 미칠 수 있다.
왜 중요한가
세션 간에 메모리를 유지하는 AI 어시스턴트 또는 에이전트는 메모리가 한 번 중독된 후 그 영향이 무기한 지속되고 감지하기 매우 어려운 공격에 취약하다. 이는 일시적인 성가심의 위험을 지속적이고 느리게 진행되는 침해로 확대한다.