
تنفيذ بحثي لـ Hop-Decayed Influence (HDI) وإطار عمل هجوم 3S، مما يكشف عن ثغرات الفهرسة المساعدة الهيكلية في خطوط أنابيب GraphRAG مع LLMs.
Jisung Park, John Le, Heath Cooper
معهد الأمن السيبراني والتشفير (iC²)، جامعة ولونغونغ
IFIP SEC 2026
jspacific0307/HDI-graphragpipeline https://huggingface.co/datasets/jspacific0307/HDI-graphragpipeline
تبني خطوط أنابيب GraphRAG هياكل مساعدة أثناء الفهرسة دون الاتصال — ملخصات دلالية، وحواف هرمية، ودرجات محسوبة مسبقًا — تتجاهلها الهجمات الحالية تمامًا.
تُصوغ هذه الورقة الكيان على مستوى المخطط المساعد كسطح هجوم جديد وتقترح:
| المقياس | القيمة |
|---|---|
| معدل نجاح الهجوم (ASR) | 88%+ عبر جميع التكوينات |
| نسبة التعديل | منخفضة تصل إلى 0.016% من إجمالي الهياكل |
| نسبة الاستفادة من المخطط (SLR) | تصل إلى 6.00 (الاستعلامات المتأثرة لكل تعديل) |
| تجنب مرشح الحيرة | 99.5%+ |
| تجنب دفاع إعادة الصياغة | 99.1%+ |
Query → Entity Extraction → KG Mapping → HDI Target Selection → 3S Attack
| الهجوم | الهدف | الطريقة |
|---|---|---|
| الدلالات (S) | الملخصات النصية | حقن نص عدائي بحيرة منخفضة |
| البنية (T) | الحواف الهرمية | إضافة حواف مضللة إلى عقد بعيدة دلاليًا |
| التنقيط (C) | الدرجات المحسوبة مسبقًا | خفض العقد عالية الترتيب، ورفع غير ذات الصلة |
ينتشر التأثير من الكيانات الأولية مع تلاشٍ أسي حسب مسافة القفزات:
$$\text{Influence}(v) = \sum_{q \in Q} \sum_{s \in \text{Seeds}(q)} \lambda^{d(s,v)}$$
خطوط الأساس
مجموعات البيانات
النماذج
text-embedding-3-small (OpenAI)GPT-4o-mini (OpenAI)| النظام | مجموعة البيانات | أفضل تكوين | ASR (%) | نسبة التعديل (%) | SLR |
|---|---|---|---|---|---|
| MS GraphRAG | HotpotQA | HDI-T | 91.69 | 4.74 | 4.57 |
| MS GraphRAG | 2WikiMHQA | HDI-T | 88.17 | 4.82 | 3.41 |
| HippoRAG2 | HotpotQA | HDI-T | 88.24 | 0.075 | 5.80 |
| HippoRAG2 | 2WikiMHQA | HDI-C | 94.44 | 0.016 | 6.00 |
git clone https://github.com/Jisung-Pacific/HDI-GraphRAG-Attack
cd HDI-GraphRAG-Attack
pip install -r requirements.txt
@inproceedings{park2026hdi,
title = {Hop-Decayed Influence: New Vulnerabilities of Structural Auxiliary Indexing in GraphRAG Pipelines with LLM},
author = {Park, Jisung and Le, John and Cooper, Heath},
booktitle = {IFIP International Information Security and Privacy Conference (SEC)},
year = {2026}
}
أُجريت جميع التجارب على مجموعات بيانات معيارية عامة وتطبيقات مفتوحة المصدر في بيئات معزولة. لم تستهدف أي هجمات أنظمة الإنتاج. وتمت مشاركة النتائج مع المشرفين على المشاريع المتأثرة قبل النشر.