coredot.today
블로그로 돌아가기

#도커

3개의 포스트

날짜 하나로 기억을 바꾼다 — 에이전트 기억 오염, 2023년부터 2026년까지와 Graphiti 실측
기술기억 오염메모리 포이즈닝
2026.10.11

날짜 하나로 기억을 바꾼다 — 에이전트 기억 오염, 2023년부터 2026년까지와 Graphiti 실측

에이전트의 장기 기억에 거짓을 심는 '기억 오염'을 2023년 간접 프롬프트 인젝션 논문부터 2026년 그래프 메모리 공격(ShadowMerge)과 실제 유포 사례(마이크로소프트 AI 추천 오염)까지 따라가고, 도커 위 Graphiti 0.30.2에 위조 메일·소급 정정·제3자 주장·위조 처방전·주입 지시문을 140개 그룹으로 넣어 직접 쟀습니다. 시간 그래프는 날짜가 늦은 쪽을 믿습니다. '오늘부로 바뀌었다'는 위조 메일은 20번 중 19번 참 주소를 닫았고, '앞으로 언제부터'라고 쓰면 20번 모두 시한폭탄이 됐으며, '오래전부터'라고 소급하면 실패하는 대신 거짓 이력으로 남았습니다. 주입 지시문은 사실로 추출되는 순간 지시의 흔적을 잃었고, 판정 모델을 키워도 막지 못했으며, 오염된 에피소드를 지워도 닫힌 참 사실은 돌아오지 않았습니다. 대신 그래프에 이미 있는 출처 표시로 순위 전에 거르고 격리하자 공격 60건 모두에서 참 사실이 돌아왔습니다. 인터랙티브 5개.

코어닷투데이64분
시간을 기억하는 SQL — PostgreSQL 18·MariaDB·XTDB로 직접 짜 보는 이중 시간 테이블
기술이중 시간Bitemporal
2026.10.11

시간을 기억하는 SQL — PostgreSQL 18·MariaDB·XTDB로 직접 짜 보는 이중 시간 테이블

Graphiti의 두 개의 시계는 1980년대 데이터베이스 연구에서 왔습니다. 그 뿌리가 2026년의 SQL 데이터베이스에서는 얼마나 자랐는지, PostgreSQL 18·19 베타, MariaDB 11.8·12.3, XTDB 2.1을 도커로 띄워 같은 급여·요금제 시나리오를 넣어 봤습니다. MariaDB는 표준의 이중 시간 기능을 거의 전부 갖췄고, PostgreSQL 18은 기간이 겹치지 않게 막는 키까지만 있습니다. 기간 일부만 고치는 FOR PORTION OF는 PostgreSQL 19 개발판에 들어갔다가 9월 15일에 빠졌는데, 그 이유인 '동시 수정 유실'을 직접 재현했습니다. XTDB는 과거 시각으로 기록하려는 트랜잭션을 거부했고, MariaDB는 기본 설정에서 기록 시각을 되돌리자 이력 한 줄이 조용히 사라졌습니다. 고객 1만 명 규모의 적재·질의 측정과 인터랙티브 4개를 곁들였습니다.

코어닷투데이61분
옛 사실은 정말 닫히나 — Graphiti에 한국어 상담 로그 240건을 넣어 직접 재 봤다
기술Graphiti시간 지식 그래프
2026.10.10

옛 사실은 정말 닫히나 — Graphiti에 한국어 상담 로그 240건을 넣어 직접 재 봤다

지난 글에서 코드를 읽고 짚은 Graphiti의 약점을 도커 위에서 직접 재 봤습니다. 가상의 고객 10명이 1년 동안 남긴 한국어 상담 240마디를 넣고, 7일 간격으로 '그래프는 이 사실을 참이라고 보는가'를 정답과 대조했습니다. 결과는 한 문장으로 요약됩니다. 시간 그래프의 품질은 추출 모델이 아니라 모순을 판정하는 '작은 모델'이 정합니다. 기본값(gpt-4.1-nano)으로 두면 클라이밍을 시작했다는 한 마디가 집·직장·약 기록을 한꺼번에 닫았고, 판정만 gpt-4.1-mini로 바꾸자 잘못 닫힌 사실이 0건이 됐습니다. 그래도 이사·이직의 40%는 끝까지 닫히지 않았고, 이를 고치려는 PR #1729는 반대로 변경 반영률을 20%까지 떨어뜨렸습니다. 한국어 키워드 검색은 기본 분석기에서 질문 80개 중 43개가 빈 결과였고, cjk 분석기로 바꾸자 적중률이 23.7%에서 58.8%로 올랐습니다. 실행 8번, 에피소드 1,920건, 인터랙티브 5개.

코어닷투데이50분