Glossary · 附錄 A
以下術語以白話解釋,方便不熟悉 AI 內部架構的讀者流暢閱讀全文。
| 術語 | 定義 |
|---|---|
| 投毒攻擊(Data Poisoning) | 通過注入虛假內容污染 AI 記憶/人格/知識庫的攻擊——本文主角 |
| 訪客(Visitor) | 通過公開渠道與 AI 對話、未經身份驗證的任何人 |
| 系統所有者(Owner) | AI 系統的創建者與管理者,擁有最高權限 |
| 公開渠道(Public Channel) | 任何人可訪問的對話入口(如公開網頁聊天室) |
| 私密渠道(Private Channel) | 需登入憑證方可訪問的對話入口 |
| 記憶管道(Memory Pipeline) | 對話從即時記錄到長期知識庫的自動化流動路徑 |
| 記憶提煉管道(Sedimentation Pipeline) | 記憶管道中負責將對話提煉為記憶的處理階段 |
| 對話記錄庫(Chat History) | 保存所有渠道對話內容的資料庫 |
| 記憶服務(Memory Service) | 負責提取、組織、更新長期記憶的後台服務 |
| 知識庫(Knowledge Base) | 保存 AI 長期記憶與事實資料的資料庫 |
| 單條記憶(Memory Item, L1) | 記憶服務提取出的單條長期記憶 |
| 主題場景(Scene, L2) | 由相關記憶歸納出的人生/主題章節 |
| 人格描述(Persona, L3) | 由場景昇華而成的 AI 整體人格描述 |
| 提示注入(Prompt Injection) | 通過構造指令使 AI 繞過系統約束的攻擊 |
| 紅隊測試(Red-Team Testing) | 以攻擊者視角進行的系統安全測試 |
| 輸入過濾(Input Filtering) | AI 對攻擊內容的即時判斷能力 |
| 管道過濾(Pipeline Filtering) | 後台管道對內容來源的渠道控制能力 |
| 渠道白名單(Channel Allowlist) | 只允許指定渠道內容進入管道的過濾機制 |
| 漏網內容(Loose Content) | 已混入管道但尚未固化的訪客內容 |