CrossSessionMemoryGuard: vigilando la exfiltración de memoria cross-session en agentes multi-tenant
CrossSessionMemoryGuard: vigilando la exfiltración de memoria cross-session en agentes multi-tenant TL;DR Los agentes con memoria persistente compartida entre usuarios/sesiones pueden filtrar datos de un principal a otro sin que nadie lo observe. CrossSessionMemoryGuard es un sensor read-only que detecta ese flujo no autorizado con tres señales (procedencia, contenido, grafo escritura/lectura),…
CrossSessionMemoryGuard es un sensor read-only diseñado para detectar la exfiltración de memoria cross-session en agentes multi-tenant. A diferencia de los controles de escritura contra envenenamiento y manipulación, la confidencialidad de lectura no ha sido monitoreada exhaustivamente hasta ahora. Un estudio demostró cómo un ataque de extracción de memoria persistente podía exfiltrar datos de un principal a otro a través de un filtro roto o consolidación agresiva, permitiendo que una sesión lea silenciosamente los datos escritos por otra sesión.
El sensor funciona observando, comparando y alertando sobre tres señales sobre los chunks de memoria expuestos a un principal: procedencia, contenido y grafo de flujo de lectura/escritura. Estas señales nunca bloquean nada, modifican la autorización ni participan en la autorización, operando en el camino crítico de una manera fail-open y con un kill-switch.
No obstante, el proyecto todavía no ha publicado un release y enfrenta limitaciones estructurales en el backend principal, como la incapacidad de enumerar ciertos datos. Además, los adaptadores externos no tienen una propia capa de esquema, lo que podría potencialmente comprometer la atribución y la referencia de datos. El proyecto planifica abordar estas limitaciones y detecciones futuras, pero por ahora, CrossSessionMemoryGuard proporciona un primer paso en la vigilancia de la exfiltración de memoria cross-session en agentes multi-tenant.
Written by urgent.news from Dev.to's reporting — not their text. Machine-written — may contain errors; check the original before relying on it.