A Princeton Egyetem kutatói kimutatták hogy a kriptotárcákkal és intelligens szerződésekkel megbízott, nagy nyelvi modelleket használó ügynökök eltéríthetők, amint egy támadó szerkeszti az ügynökök tárolt kontextusát, amit a csapat "memóriamérgezésnek" nevez
A tanulmányuk azt állítja, hogy a mai védekezés - leginkább a prompt szűrők - keveset tesznek, ha a rosszindulatú szöveg becsúszik az ügynök vektortárolójába vagy adatbázisába. A kísérletek során a memóriába rejtett rövid injekciók következetesen felülbírálták azokat a védőkorlátokat, amelyek blokkolták volna ugyanazt a szöveget, ha az közvetlen promptként érkezett volna.
A csapat a támadást az ElizaOS-en validálta, egy nyílt forráskódú keretrendszeren, amelynek pénztárcaügynökei a blokklánc utasításai alapján cselekszenek. A megosztott memória megmérgezése után a kutatók rávették ezeket az ügynököket, hogy jogosulatlan okosszerződés-hívásokat írjanak alá, és kriptoeszközöket utaljanak át a támadó által ellenőrzött címekre, bizonyítva, hogy a hamisított kontextus valódi pénzügyi veszteséget eredményez.
Mivel az ElizaOS lehetővé teszi, hogy sok felhasználó megossza egy beszélgetés előzményeit, egyetlen kompromittált munkamenet minden más munkamenetet beszennyez, amely ugyanazt a memóriát érinti. A tanulmány arra figyelmeztet, hogy az autonóm LLM-ügynökök többfelhasználós telepítése örökli ezt az oldalirányú mozgási kockázatot, hacsak a memóriák nem elszigeteltek vagy ellenőrizhetők.
A szerzők azt javasolják, hogy a memóriákat csak függelékként kezeljék, minden egyes bejegyzést titkosítva írjanak alá, és a nagy tétet jelentő műveleteket - kifizetéseket és szerződés-jóváhagyásokat - külső szabálymotoron keresztül irányítsák, ahelyett, hogy a modell saját érvelésében bíznának. Amíg ezek az intézkedések nem válnak általánossá, addig a valódi pénz átadása autonóm ügynököknek szerencsejáték marad.
Forrás(ok)
ArsTechnica (angolul) & Princeton Egyetem (angolul)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja