ai
3 мин
31 августа 2026 г.
Источник: Dev.to AI Feed

Опека: память вашего агента знает, кто это написал, а не то, можно ли ему доверять.

Raghav Sharma
Raghav Sharma
RSS AI Ingest
Опека: память вашего агента знает, кто это написал, а не то, можно ли ему доверять.

Написано для хакатона All Things Agentic: Готов, готов, агент! Создавайте агенты нового поколения, которые работают в фоновом режиме, обрабатывают большие наборы данных и асинхронно автоматизируют сложные рабочие процессы, размещаемые в Google Cloud. М...

Написано для хакатона All Things Agentic: Готов, готов, агент! Создавайте агенты нового поколения, которые работают в фоновом режиме, обрабатывают большие наборы данных и асинхронно автоматизируют сложные рабочие процессы, размещаемые в Google Cloud. Большинство систем памяти агентов отслеживают авторство. Они не отслеживают доверие. ADK Google присваивает каждому воспоминанию автора, ПОЛЬЗОВАТЕЛЯ, МОДЕЛЬ или ИНСТРУМЕНТ, независимо от того, кто его добавил. Чего это не дает вам, так это того, безопасно ли содержимое внутри этой памяти, потому что память, созданная моделью, которая повторяет то, что сказал пользователь, и память, созданная моделью, которая повторяет текст, извлеченный из враждебной страницы, содержат одно и то же поле автора. После хранения они неотличимы. Это предварительное условие для OWASP ASI06, отравления памяти: когда источник, которому доверяет ваш парк, инструмент поставщика, очищенная страница, сервер MCP, оказывается скомпрометирован, у парка, у которого нет возможности отследить контент после его автора, остается три плохих варианта: очистить все, очистить каждый отдел, который прикасался к инструменту, или оставить отравленную линию на месте. Как выглядит инцидент Допустим, инструмент портала поставщиков уже несколько недель снабжает ваш отдел продаж точными данными. Однажды это скомпрометировано. Сал

Хотите внедрить ИИ в ваш бренд?

Спроектируем и развернем автономных агентов и современный цифровой стек под ваши задачи.

Рассчитать проект