論文の概要: Selection Integrity for LLM Graph Memory: An Accumulability Criterion for Information-Flow-Blind Retrieval
- arxiv url: http://arxiv.org/abs/2606.12290v1
- Date: Wed, 10 Jun 2026 16:26:46 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-06-18 14:08:07.310389
- Title: Selection Integrity for LLM Graph Memory: An Accumulability Criterion for Information-Flow-Blind Retrieval
- Title(参考訳): LLMグラフ記憶のための選択積分性:情報フローブラインド検索の累積性基準
- Abstract要約: 我々は、先制防衛のクラス全体が建設によって盲目であることが示している。
長期グラフメモリは、書き込み可能なグラフ構造よりもグローバルな選択ステップを実行する。
一般の免疫症例とオープン症例を,確認したチョークポイント条件下で証明する。
- 参考スコア(独自算出の注目度): 16.858503871105135
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Agent memory is moving to graphs, and the provenance defenses now being built for it all check one thing: the provenance of the records an agent retrieves. We show that this entire class of defense is blind by construction. A long-term graph memory runs a global selection step over writable graph structure, so structure that an untrusted principal writes changes \emph{which} authenticated facts are selected while the cited evidence stays fully authenticated; faithful information-flow control (IFC), checking the provenance of what the reader uses (all of it authenticated), makes the byte-identical decision to no defense at all, across document-QA substrates and real multi-session agent memory. In the most consequential instance, a no-source structural write silently misdirects $28$ irreversible ledger transfers over $499$ live actions: faithful IFC permits every one, and \authselect\ prevents every one. We then characterize exactly which memories are exposed: a selector admits the channel when its structural term can reallocate an $Ω(1)$ share of top-$k$ membership past a selected fact's margin. Personalized PageRank can, since a sourceless write reroutes conserved random-walk mass; a content-fixed reranker cannot, and Graphiti's node-distance, which leans on structure \emph{more} than PageRank does, stays immune. Reallocatability, not reliance, is the predictor. We prove the immune case in general and the open case under a chokepoint condition we verify. Closing the channel forces any provenance defense to recompute selection on the authenticated subgraph, which is what \authselect\ does, at zero over-block and $2$--$3\%$ latency.
- Abstract(参考訳): エージェントメモリはグラフに移行し、現在構築されているプロファイランスディフェンスはすべて、エージェントが取得したレコードのプロファイランスをチェックします。
我々は、この種類の防衛が建設によって盲目であることを示します。
長期グラフメモリは、信頼できるグラフ構造よりもグローバルな選択ステップを実行するため、信頼できないプリンシパル書き込みによって、引用された証拠が完全に認証されている間に、証明された事実が選択される構造である。
最も簡潔な例では、非ソース構造的な書き込みは、48ドル以上の非可逆的な台帳転送を499ドル以上のライブアクションを黙秘に指示する: 忠実なIFCはすべてのアクションを許可し、 \authselect\はすべてのアクションを阻止する。
セレクタは、その構造項が選択された事実のマージンを越えて、トップ$k$メンバーシップの$Ω(1)$のシェアを割り当てることができるときにチャネルを許可する。
パーソナライズされたPageRankは、ソースレス書き込みが保存されたランダムウォーク質量をリルートするので、コンテンツ修正されたリランカは不可能であり、PageRankよりも構造 \emph{more} に依存したGraphitiのノード距離は免疫を維持する。
リアロカタビリティは、信頼ではなく、予測者なのです。
一般の免疫症例とオープン症例を,確認したチョークポイント条件下で証明する。
チャネルを閉じることによって、認証されたサブグラフの選択を再計算しなければならない。これは \authselect\ が行うもので、オーバーブロックがゼロで、レイテンシが 2$--$3\% である。
関連論文リスト
- You've Got a BUD in Me: Authenticated Reads from Per-Block Write Logs [41.99844472131922]
我々は,各ブロックの書き込みを認証することで,バリデータがどのように過去のメンバシップや排除証明をサポートできるかを示す。
Block Update Digestは、前のポインタが各キーの連続的な変更をリンクする書き込みログをコミットする。
SuperBUDはウィンドウ上で最後の書き込みを要約する。指数的階層は長い一定間隔を短い証明に変換する。
論文 参考訳(メタデータ) (2026-09-10T08:46:09Z) - Privacy-Preserving Topology-Guided Safety for LLM-Based Multi-Agent Systems via Federated Graph Learning [67.04448659688579]
FGLGuardは、AgentDojoのグランドサクセスレートを、ほぼ無防備なユーティリティ、APIコストゼロ、無視可能な機能損失で43%削減する。
フェデレーションはオプションではなく、オフ・ザ・シェルフ・トランスファーは流通シフトによって崩壊する。
Live FGLGuardは、AgentDojoのグランドサクセスレートを、ほぼ無防備なユーティリティ、APIコストゼロ、無視可能な機能損失で43%削減する。
論文 参考訳(メタデータ) (2026-09-02T07:57:12Z) - Agent Zero Memory: Provenance-Aware Long-Term Memory for LLM Agents [3.6666917625778193]
Agent Zero Memory(エージェントゼロメモリ)は、長期記憶システムである。
ユーザの会話、ファイル、接続されたソースを3つの並列メモリシステムに消去する。
論文 参考訳(メタデータ) (2026-08-30T06:55:59Z) - Progressive Disclosure for LLM-Maintained Wiki Knowledge Bases: a Preregistered Ablation [0.0]
4つのコーパスの4つのバージョンは、エージェントがどのようにコンテンツに到達するかにのみ異なる、事前登録されたアブレーションを実行する。
私たちは、家族横断の裁判官で検証された金の基準に対して盲目で答える。
この研究は、評価の妥当性に関するケーススタディとして、それを作成したツールに脅威と妥当性の規律を適用した。
論文 参考訳(メタデータ) (2026-07-06T01:03:27Z) - Securing LLM-Agent Long-Term Memory Against Poisoning: Non-Malleable, Origin-Bound Authority with Machine-Checked Guarantees [0.0]
LLMエージェントは、永続的な長期記憶にますます依存している。
相手は信頼できないコンテンツを1つのセッションに格納することができ、後に支払い、設定変更、データ流出などの連続的なアクションを操縦する。
既存の防衛は、記憶項目の権限に基づいて、その内容(判断または信頼評価)または導出履歴(線)に作用する。
攻撃者は、LLMエージェントに特有の3つのチャンネル(エージェントの要約、信頼できるツールエコー、製造されたコロンボレーション)を通じて、信頼できない起源を洗い流すことができる。
論文 参考訳(メタデータ) (2026-06-23T08:57:50Z) - Scaling Self-Evolving Agents via Parametric Memory [69.96398842169002]
既存のメモリ拡張LDMエージェントは、過去の経験をプロンプト空間にのみ保存する。
自己進化型パラメトリックメモリフレームワークである textttTMEM を導入する。
textttTMEMは、様々なモデルスケールで要約ベースのベースラインと検索ベースのベースラインを一貫して上回る。
論文 参考訳(メタデータ) (2026-06-03T07:18:31Z) - MemMark: State-Evolution Attribution Watermarking for Agent Long-Term Memory Systems [13.133650395551507]
メモリベースのエージェントは、リークされたスナップショットや移行されたスナップショットを生き残るための証明を必要とする。
MemMarkは、オーナー制御シグナルを潜在メモリ書き込み決定に埋め込む。
MemMarkは、生き残ったトレース、信頼できるメタデータ、ユーティリティ劣化のない長期的なエージェントメモリで実現可能である。
論文 参考訳(メタデータ) (2026-05-24T11:04:35Z) - GraphIP-Bench: How Hard Is It to Steal a Graph Neural Network, and Can We Stop It? [17.503523992356044]
クラウドサービスとしてデプロイされるグラフニューラルネットワーク(GNN)は、Emphmodel- Extraction攻撃によってEmphstolenにすることができる。
我々は,単一のブラックボックスプロトコルの下で両側を評価する統一ベンチマークであるemphGraphIP-Benchを紹介する。
論文 参考訳(メタデータ) (2026-05-12T23:49:45Z) - PRISM: : Planning and Reasoning with Intent in Simulated Embodied Environments [59.07829883257003]
5つの集合住宅の上に建設され、PRISMは300の人間認証タスクを3つの能力レベルに構成する。
PRISMはエージェントに依存しない実行可能なアクションAPIを公開し、任意のエージェントをエンドツーエンドで評価できるようにする。
論文 参考訳(メタデータ) (2026-05-12T04:59:47Z) - MemQ: Integrating Q-Learning into Self-Evolving Memory Agents over Provenance DAGs [47.66730296440261]
我々は,新たなメモリが生成されるたびに記憶が取得されたことを記録した証明DAGを通じて,クレジットを後方に伝播するMemQを紹介した。
6つのベンチマークで、MemQは、一般化評価とランタイム学習の6つすべてで最高成功率を達成した。
さらに、$と$がEC-MDP構造とどのように相互作用するかを研究し、パラメータ選択と将来の研究の原則的なガイダンスを提供する。
論文 参考訳(メタデータ) (2026-05-08T18:30:24Z) - AEL: Agent Evolving Learning for Open-Ended Environments [43.56685432981852]
本稿では,この障害に対処する2段階のフレームワークであるemphAgent Evolving Learning (ael)を紹介する。
ael はシャープ比 2.13$pm$0.47 を達成し、5つの自己改善法を上回ります。
これは、エージェントの自己改善におけるボトルネックが、アーキテクチャの複雑さを追加するのではなく、経験の使い方を自覚していることを示している。
論文 参考訳(メタデータ) (2026-04-23T14:29:25Z) - Progressive Online Video Understanding with Evidence-Aligned Timing and Transparent Decisions [75.23170605943457]
textbfmodelは、メモリ統合から推論制御を分離するフレームワークである。
emphActive Thinking Decision Maker (ATDM)は、決定プロセスの外部化を行う透明な推論コントローラである。
emphHierarchical Progressive Semantic Integration (HPSI)モジュールは効率的なメモリシステムとして機能する。
論文 参考訳(メタデータ) (2026-04-20T16:15:33Z) - CLAUSE: Agentic Neuro-Symbolic Knowledge Graph Reasoning via Dynamic Learnable Context Engineering [47.77119771502664]
CLAUSEは,文脈構築を知識グラフ上の逐次決定プロセスとして扱うエージェント型3エージェントニューロシンボリックフレームワークである。
CLAUSEは提案したLagrangian-Constrained Multi-Agent Proximal Policy Optimization (LC-MAPPO)アルゴリズムを用いて、サブグラフアーキテクト、パスナビゲータ、コンテキストキュレーターの3つのエージェントを調整する。
HotpotQA、MetaQA、FactKG全体では、CLAUSEはより高いEM@1を得られると同時に、トークン予算が等しく低い場合のサブグラフの成長とエンドツーエンドのレイテンシを低減する。
論文 参考訳(メタデータ) (2025-09-25T11:43:08Z) - Proof-Carrying Numbers (PCN): A Protocol for Trustworthy Numeric Answers from LLMs via Claim Verification [0.0]
我々は,機械的検証により数値忠実度を強制するプレゼンテーション層プロトコルであるtextbfProof-Carrying Numbers (PCN) を提案する。
PCNは軽量でモデルに依存しず、既存のアプリケーションにシームレスに統合され、暗号的なコミットメントで拡張できる。
論文 参考訳(メタデータ) (2025-09-08T17:20:16Z) - On Immutable Memory Systems for Artificial Agents: A Blockchain-Indexed Automata-Theoretic Framework Using ECDH-Keyed Merkle Chains [0.0]
本稿では,暗号的に固定された決定論的計算フレームワークであるMerkle Automatonの概念を紹介する。
各エージェントのトランジション、メモリフラグメント、推論ステップは、オンチェーンでルートされたMerkle構造内で実行される。
このアーキテクチャはメモリをキャッシュではなく台帳として再設定する - 内容がプロトコルによって強制され、暗号によって拘束され、形式論理によって制約される。
論文 参考訳(メタデータ) (2025-06-16T08:43:56Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。