Memory poisoning

Definizione rapida

Contaminazione di una memoria persistente con informazioni errate o malevole che alterano attività successive.

Spiegazione

L’attacco sfrutta il fatto che il sistema considera affidabile un dato recuperato in futuro. Sono necessari validazione, origine, scadenza, possibilità di correzione e separazione tra preferenze innocue e istruzioni operative.

Esempio pratico

Un contenuto inserito come “preferenza” ordina poi all’agente di condividere dati riservati in ogni sessione successiva.

Spiegazione tecnica

La difesa combina controllo dell’autore, sanitizzazione, policy di scrittura, audit delle modifiche e valutazione del contenuto prima del recupero.

Da non confondere con

Non è una normale allucinazione: il poisoning modifica lo stato conservato e può propagarsi a richieste future.