攻击arXiv:2610.02373 · 10月1日HDI 攻击:篡改 GraphRAG 辅助结构可致 88–94% 攻击成功率提出 HDI 攻击以篡改 GraphRAG 辅助结构破坏检索LLM 应用·测试Microsoft GraphRAG、HippoRAG2、text-embedding-3-small 等 4 个·应用层投毒与后门RAG摘要论文形式化了 GraphRAG 辅助模式级实体攻击面,提出 HDI 攻击并验证其攻击效果。完整解读
评测与基准arXiv:2609.31342 · 9月25日研究揭示过期文档投毒:RAG 检索可让模型放弃原本正确的答案构建知识逆转基准,评测陈旧检索证据如何推翻模型原本正确的回答LLM 应用·测试GPT-4o、GPT-4.1、Claude-Opus-4.5 等 13 个·应用层RAG摘要论文评测了陈旧检索推翻正确知识的中毒现象,并分析了其内部机制与防御局限。这篇论文是对检索增强生成(RAG)中“陈旧文档中毒”现象的实证与机理评估研究。完整解读
攻击arXiv:2609.02774 · 9月3日CodePoisonRAG:针对检索增强代码生成的知识投毒攻击提出 CodePoisonRAG,对检索增强代码生成的知识库投毒以植入漏洞LLM 应用·测试Qwen 3.5 9B、Code Llama 13B、DeepSeek-Coder-V2 16B 等 4 个·应用层投毒与后门潜伏触发RAG摘要CodePoisonRAG 展示了 RACG 外部知识库的新攻击面,在较低投毒率下可定向诱发指定漏洞并部分抵御防御。完整解读