Bad Memory: Evaluating Prompt Injection Risks from Memory in Agentic Systems
何が新しいか外部コンテンツからメモリを書き換えさせる攻撃と、すでにメモリへ植え込まれたpayloadが将来セッションへ影響する攻撃を分けて評価します。
なぜ重要かCodex自動化、Daily Writing、trade_disciplineは長期状態を使うため、メモリは便利な文脈ではなく信頼境界です。
読む観点保存元、承認、差分、取り消しをどう残すか。既存メモリの棚卸しをどう回帰テスト化するか。