具備長期記憶的個人 AI 代理可跨工作階段保留偏好與事實,並讀取郵件、管理行事曆或操作程式碼;這也讓不可信外部內容可能被當成可信狀態。南洋理工大學、A*STAR與約翰霍普金斯大學研究團隊因此提出MemGhost,鎖定「隱蔽記憶注入」風險。
兩篇論文均於2026年7月6日上傳arXiv。MemGhost在56個保留測試案例中,對OpenClaw搭配GPT-5.4的端到端成功率為87.5%,對Claude Code SDK搭配Sonnet 4.6為71.4%;另一框架GhostWriter則錄得約98%記憶注入率與約60%啟動率。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。