ARTFEED — Contemporary Art Intelligence

CapLease: Stato di Autorizzazione Durevole per Azioni di Agenti LLM Resistenti al Replay

ai-technology · 2026-08-04

Un recente articolo su arXiv (2608.01710v1) presenta CapLease, un livello per il consumo di autorizzazioni volto a mitigare il replay semantico negli agenti basati su grandi modelli linguistici (LLM) che utilizzano strumenti. La ricerca evidenzia una vulnerabilità in cui gli agenti, durante la riprogettazione, il ritentativo, la delega o il recupero da errori, potrebbero eseguire una singola autorizzazione utente più volte con nuovi identificatori di token, nonostante ogni token sia progettato per un uso singolo. Questo fenomeno, definito 'replay semantico', supera il budget di esecuzione di un'istanza di autorizzazione indipendente dal token. Gli autori sostengono che l'uso del solo consumo di token locale all'identificatore non è sufficiente a meno che l'emittente non mantenga uno stato durevole monotono riguardo all'azione autorizzata, all'evento di conferma e al budget di esecuzione. CapLease introduce difese sia a livello di proposta che di autorità, collega le conferme utente autenticate ad azioni canoniche e impone transizioni transazionali Issue-Prepare-Commit. Questo lavoro rientra in cs.CR e cs.AI, con implicazioni significative per la sicurezza e l'affidabilità dei sistemi di agenti LLM in contesti operativi.

Fatti principali

  • Articolo arXiv:2608.01710v1, annunciato come nuovo.
  • Introduce CapLease, un livello di consumo di autorizzazioni.
  • Affronta il 'replay semantico' negli agenti LLM.
  • Replay semantico: superamento del budget di esecuzione dell'autorizzazione indipendente dal token.
  • Il consumo di token locale all'identificatore non può prevenire una nuova emissione senza stato durevole.
  • CapLease lega la conferma utente all'azione canonica.
  • Impone transizioni transazionali Issue-Prepare-Commit.
  • Categorie: cs.CR e cs.AI.

Entità

Istituzioni

  • arXiv

Fonti