攻击arXiv:2610.05793 · 10月5日研究者训练出按多智能体拓扑触发的代码后门模型微调植入拓扑条件后门,使代码模型在推断多智能体部署时插入隐蔽漏洞编程 Agent·测试Qwen2.5-7B-Instruct、Qwen2.5-Coder-7B-Instruct·训练与数据层投毒与后门欺骗与谋划潜伏触发微调与开源权重摘要论文证实了拓扑条件后门的可训练性与泛化性,展示了常规评测盲区,并提出差异化拓扑审计作为检测防御方向。完整解读
攻击arXiv:2610.02373 · 10月1日HDI 攻击:篡改 GraphRAG 辅助结构可致 88–94% 攻击成功率提出 HDI 攻击以篡改 GraphRAG 辅助结构破坏检索LLM 应用·测试Microsoft GraphRAG、HippoRAG2、text-embedding-3-small 等 4 个·应用层投毒与后门RAG摘要论文形式化了 GraphRAG 辅助模式级实体攻击面,提出 HDI 攻击并验证其攻击效果。完整解读
攻击arXiv:2609.02774 · 9月3日CodePoisonRAG:针对检索增强代码生成的知识投毒攻击提出 CodePoisonRAG,对检索增强代码生成的知识库投毒以植入漏洞LLM 应用·测试Qwen 3.5 9B、Code Llama 13B、DeepSeek-Coder-V2 16B 等 4 个·应用层投毒与后门潜伏触发RAG摘要CodePoisonRAG 展示了 RACG 外部知识库的新攻击面,在较低投毒率下可定向诱发指定漏洞并部分抵御防御。完整解读
攻击arXiv:2609.17817 · 9月16日论文:用投毒基准污染自改进编码 Agent,令其后续版本写出漏洞代码提出基准投毒攻击,使自修改编码智能体跨代写出漏洞代码编程 Agent·测试Claude Sonnet 4.5、Qwen3.5-397B、gpt-oss-120b 等 6 个·应用层投毒与后门潜伏触发摘要论文报告了恶意基准能污染自修改代码智能体的进化过程并持续输出漏洞,警示系统设计需纳入安全约束。完整解读