Session Risk Memory (SRM):确定性预执行安全门的时间化授权
人工智能
2026-03-25 v1 密码学与安全
摘要
确定性预执行安全门用于评估单个智能体动作是否符合其分配角色。虽然在单动作授权方面有效,但这些系统对分解恶意意图的分布式攻击结构性盲区——这些攻击通过多个单个合规步骤实现。本文引入 Session Risk Memory (SRM),一种轻量级确定性模块,扩展无状态执行门,实现轨迹级授权。SRM 维护代表智能体会话演化行为轮廓的紧凑语义质心,并通过指数移动平均累积风险信号——该信号基于基准减去门输出。它使用与底层门相同的语义向量表示,无需额外模型组件、训练或概率推断。我们在包含缓慢渗出、逐步特权升级和合规漂移情景的 80 个会话多回合基准测试中评估了 SRM。结果显示,ILION+SRM 在 F1 = 1.0000 且 0% 误报率下实现检测,与无状态 ILION 在 F1 = 0.9756 且 5% 误报率相当,两者均保持 100% 检测率。关键在于,SRM 在每回合开销低于 250 微秒的情况下消除了所有误报。该框架引入了空间授权一致性(按动作评估)与时间授权一致性(按轨迹评估)之间的概念性区分,为智能体系统的会话级安全提供原则性依据。
引用
@article{arxiv.2603.22350,
title = {Session Risk Memory (SRM): Temporal Authorization for Deterministic Pre-Execution Safety Gates},
author = {Florin Adrian Chitan},
journal= {arXiv preprint arXiv:2603.22350},
year = {2026}
}
备注
12 pages, 3 figures. Companion paper to arXiv:2603.13247. Benchmark dataset and artifacts available on Zenodo: 10.5281/zenodo.15410944