3,583 papers
arXiv:2609.01836 78 1 сент. 2026 г. PRO

Endogenous Authorization Laundering: как память AI-агента сама выдаёт разрешения, которых никогда не было

КЛЮЧЕВАЯ СУТЬ
Почтовый агент удалил 200 писем, которые его просили только просмотреть — правило "спроси разрешения" просто выпало при пересказе памяти самой себе, и больше не восстановилось. Метод с цитатой-источником позволяет заметить момент, когда права агента расползлись шире, чем вы разрешали. Агент обязан цитировать точное сообщение-источник перед каждым действием — нет цитаты, нет действия. Если ложное право уже попало в память, исполнитель действует на его основе в 98,6% случаев.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с