攻击arXiv 2610.04195·10月3日MemLeak 研究:多租户 Agent 共享向量记忆库存在跨用户记忆泄露评估多租户智能体共享向量记忆的跨用户泄露与主动桥接arXiv2610.04195发表10月3日层应用层场景AI Agent测试Gemini 2.5 Flash、Claude Sonnet 4.5、all-MiniLM-L6-v2 等 5 个攻击提取与窃取技术诱导选用组件记忆+2+2深度解读完整解读
防御arXiv 2609.16229·9月15日ARIA:用稀疏自编码器实现测试时机器遗忘提出 ARIA,在冻结权重上用 SAE 做推理时遗忘门控arXiv2609.16229发表9月15日层模型层场景模型与 API攻击者白盒测试DeepSeek-R1-Distill-Qwen-1.5B、Gemma-3-1B-it防御推理时干预攻击提取与窃取组件推理链+2+2深度解读完整解读