Memory poisoning
Definizione rapida
Contaminazione di una memoria persistente con informazioni errate o malevole che alterano attività successive.
Spiegazione
L’attacco sfrutta il fatto che il sistema considera affidabile un dato recuperato in futuro. Sono necessari validazione, origine, scadenza, possibilità di correzione e separazione tra preferenze innocue e istruzioni operative.
Esempio pratico
Un contenuto inserito come “preferenza” ordina poi all’agente di condividere dati riservati in ogni sessione successiva.
Spiegazione tecnica
La difesa combina controllo dell’autore, sanitizzazione, policy di scrittura, audit delle modifiche e valutazione del contenuto prima del recupero.
Da non confondere con
Non è una normale allucinazione: il poisoning modifica lo stato conservato e può propagarsi a richieste future.