岑耀雄 MARCO SAM Marco AI Research · 獨立研究者
🏠 首頁 📄 論文全文 🎯 攻擊向量 ☠️ 投毒深度分析 🛡️ 七層防禦 🧪 實驗結果 📖 術語表 📚 參考文獻

術語表

Glossary · 附錄 A

以下術語以白話解釋,方便不熟悉 AI 內部架構的讀者流暢閱讀全文。

術語定義
投毒攻擊(Data Poisoning)通過注入虛假內容污染 AI 記憶/人格/知識庫的攻擊——本文主角
訪客(Visitor)通過公開渠道與 AI 對話、未經身份驗證的任何人
系統所有者(Owner)AI 系統的創建者與管理者,擁有最高權限
公開渠道(Public Channel)任何人可訪問的對話入口(如公開網頁聊天室)
私密渠道(Private Channel)需登入憑證方可訪問的對話入口
記憶管道(Memory Pipeline)對話從即時記錄到長期知識庫的自動化流動路徑
記憶提煉管道(Sedimentation Pipeline)記憶管道中負責將對話提煉為記憶的處理階段
對話記錄庫(Chat History)保存所有渠道對話內容的資料庫
記憶服務(Memory Service)負責提取、組織、更新長期記憶的後台服務
知識庫(Knowledge Base)保存 AI 長期記憶與事實資料的資料庫
單條記憶(Memory Item, L1)記憶服務提取出的單條長期記憶
主題場景(Scene, L2)由相關記憶歸納出的人生/主題章節
人格描述(Persona, L3)由場景昇華而成的 AI 整體人格描述
提示注入(Prompt Injection)通過構造指令使 AI 繞過系統約束的攻擊
紅隊測試(Red-Team Testing)以攻擊者視角進行的系統安全測試
輸入過濾(Input Filtering)AI 對攻擊內容的即時判斷能力
管道過濾(Pipeline Filtering)後台管道對內容來源的渠道控制能力
渠道白名單(Channel Allowlist)只允許指定渠道內容進入管道的過濾機制
漏網內容(Loose Content)已混入管道但尚未固化的訪客內容

📄 相關頁面:論文全文 · 攻擊向量 · 投毒深度分析 · 七層防禦