跳到正文
arXiv · cs.AI· Priyanka Mudgal, Kai Zhao, Guilin Zhang, Andy Olsen, Ezekiel Miller, Xu Chu, Aletta Johanna Blanken·· 6 天前精选

MemLeak:多租户 AI Agent 记忆中的跨用户语义泄漏

MemLeak: Cross-User Semantic Leakage in Multi-Tenant AI Agent Memory

arXiv:2610.04195v1阅读论文 PDF ↗

仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。

作者:Priyanka Mudgal, Kai Zhao, Guilin Zhang, Andy Olsen, Ezekiel Miller, Xu Chu, Aletta Johanna Blanken

首次提交:2026-10-03 09:16

研究任务与主要进展

MemLeak 研究多租户 AI Agent 共用向量存储时的跨用户语义泄漏,发现普通余弦相似度检索可能在无显式攻击的情况下检索到其他用户的记忆。

阶段、条件与复现 · 深读核对

  • 新能力对应什么具体任务与最小输入输出?
  • 代码、模型、数据、许可与可用入口是否明确?
  • 效果、总成本、失效条件与实际工作流如何验证?

这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。

本站判断

该研究把多租户 AI Agent 共用向量存储导致的跨用户记忆检索泄露形式化为 admissibility failure,并用稀疏与 MiniLM-L6-v2 稠密检索、攻击基线、端到端响应和三种架构缓解方案进行评估。结果显示,单纯增加检索相似度不能隔离租户数据,而硬性的检索后所有权门控在摘要所述条件下恢复清洁基线,但约增加 1.4 毫秒查询延迟;当前证据仅来自论文摘要,部署安全性仍需在更多检索器、生成模型和真实租户数据上验证。本站设想:可在不同攻击强度与记忆规模下比较所有权门控对跨用户检索率、响应污染率和端到端延迟的权衡。

来源:arXiv · cs.AI · arxiv.org