# 港中大和浙大团队认为，现在 AI Agent 的“记忆”只是备忘录，不是真记忆

> 原标题：你的AI Agent越用越蠢？港中大、浙大戳破「记忆」的谎言

- 来源：新智元 · 公众号
- 发布时间：2026-05-19T04:36:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/24427
- 原文：https://mp.weixin.qq.com/s?__biz=MzI3MTA0MTk1MA==&mid=2652701520&idx=3&sn=d420c2201a9207d4940ef6009ee78334

## 摘要

这篇文章的正文被微信环境验证挡住了，具体实验细节看不到。从标题和现有摘要看，港中大和浙大的研究者戳破了一个常见说法：主流 AI Agent 的记忆模块，本质上是把过往信息存起来、用的时候再检索出来，相当于一个备忘录，而不是真正具备推理能力的记忆。他们指出，处理需要组合多个步骤的任务时，这种检索式记忆需要的案例数会按 k² 增长，成本很高。另外在一个叫 ...

## 推荐理由

我会先打个折：这篇不是模型发布，而是研究信号，但信号很强。标题把“记忆”的谎言直接戳破，正文用 Ω(k²) 和 90% 攻击成功率两个数字把问题量化得很清楚，不是空谈风险。对做 Agent 和外挂资料库的人，这三个点——记忆退化、检索投毒、案例爆炸——都是实打实的工程隐患，所以 H、K、R 全中。

## 锐评

这篇研究戳破了一个行业里常被包装过度的概念：现在AI Agent所谓的“记忆”，本质就是个外挂资料库，用的时候把存过的信息捞出来，而不是真的在推理。港中大和浙大的研究者算了一笔账，当任务需要组合多个步骤时，这种检索式记忆需要的案例数会按k²增长，成本一下就上去了。

他们还做了一个叫PoisonedRAG的攻击测试，只用了5条恶意文本，攻击成功率就达到90%。这说明这种“记忆”不仅笨重，还很脆弱，容易被污染。

不过得先打个折，这篇文章的正文被微信环境验证挡住了，具体实验设置、模型规模、任务类型这些关键细节都看不到。k²增长是在什么条件下测出来的、90%成功率是在哪个数据集上跑的，正文没披露。如果后续能看到完整论文，才能判断这个结论的适用范围有多大。
