随着人工智能从无状态生成模型向有状态自主Agent的架构演进,长期规划与企业工作流自动化能力得以提升,但同时也引入了新的安全威胁——Chronos漏洞。该漏洞是一类基于记忆的攻击(包括记忆注入攻击MINJA和休眠代理攻击)的统称,攻击者通过破坏Agent的内部信念系统,使攻击向量与最终灾难事件解耦,从而绕过传统端点内容过滤器。本研究基于World of Workflows基准测试,形式化定义了持久化攻击威胁模型及“动态盲点”概念,证明现有安全措施在状态化架构下失效。论文综合提出了一种纵深防御体系,分类概述了新兴防御框架:诊断轨迹护栏(AgentDoG)、形式化时间验证(Agent-C)、免疫记忆共识(A-MemGuard)以及基于GPU的可信执行环境(TEE)与零信任内存架构的硬件锚定信任。该研究为Agent AI的安全性提供了系统性的威胁分类与防御方向,适合AI安全研究员、Agent架构师及安全运营工程师阅读。
💡 推荐理由: 首次系统化定义了Agent AI中基于记忆的持久化攻击威胁,揭示了传统安全机制面对有状态Agent的盲区,为设计和部署自主Agent系统提供了关键的安全指导。
🎯 建议动作: 研究跟进