Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-RAG-Security — Raccolta curata di articoli di ricerca sulla sicurezza della generazione aumentata dal recupero, organizzata secondo la tassonomia SLOT che copre avvelenamento della conoscenza, manipolazione del recupero, sfruttamento del contesto e difese. | Kitploit
Strumenti/GitHubGitHub/treeai-lab/awesome-rag-security
Analisi delle VulnerabilitàThreat IntelligencePaper e RicercaApprendimento e FormazioneRisorse CurateSicurezza dell'IAAttacco Avversario
GitHubtreeai-lab/awesome-rag-security

Awesome-RAG-Security

Raccolta curata di articoli di ricerca sulla sicurezza della generazione aumentata dal recupero, organizzata secondo la tassonomia SLOT che copre avvelenamento della conoscenza, manipolazione del recupero, sfruttamento del contesto e difese.

Vedi Repository
91151 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Awesome-RAG-Security

Notizie

Rilascio iniziale: Questo repository raccoglie articoli sulla sicurezza dei RAG seguendo la tassonomia SLOT della nostra survey.

A Survey of Secure Retrieval-Augmented Generation

Yuming Xu 1, Mingtao Zhang 1, Zhuohan Ge 1, Haoyang Li 1, Nicole Hu 1, Yongqi Zhang 2, Zhiyuan Wen 1, Jason Chen Zhang 1, Qing Li 1, Lei Chen 2

1The Hong Kong Polytechnic University, 2The Hong Kong University of Science and Technology (Guangzhou).

@article{xu2026securing,
  title={A Survey of Secure Retrieval-Augmented Generation},
  author={Xu, Yuming and Zhang, Mingtao and Ge, Zhuohan and Li, Haoyang and Hu, Nicole and Zhang, Yongqi and Wen, Zhiyuan and Zhang, Jason Chen and Li, Qing and Chen, Lei},
  journal={arXiv preprint arXiv:2604.08304},
  year={2026}
}

Se desideri includere il tuo articolo, suggerire miglioramenti alla nostra survey o discutere argomenti correlati con noi, non esitare a contattarci: [email protected].

Attack surfaces (S1-S4) and defense layers that mirror them (L1-L4) along the RAG pipeline.

Attack surfaces (S1-S4) and defense layers that mirror them (L1-L4) along the RAG pipeline.

SLOT view of the RAG knowledge-access pipeline

SLOT view of the RAG knowledge-access pipeline. Attack surfaces (S1-S4) and defense layers (L1-L4) are aligned with the pipeline stages, while Objective (O) and Target (T) are cross-cutting tags used to compare attacks, defenses, and benchmarks, i.e., SLOT Tag = Surface/Layer + Objective + Target.

Tassonomia e Articoli

  • Awesome-RAG-Security
  • Meccanismi di Attacco
    • Avvelenamento della Conoscenza (S1)
    • Manipolazione dei Risultati di Retrieval (S2)
    • Sfruttamento del Contesto Recuperato (S3)
    • Estrazione di Conoscenza Privata (S4)
  • Meccanismi di Difesa e Remediation
    • Integrità e Remediation della Knowledge-Base (L1)
    • Rafforzamento dell'Accesso al Momento del Retrieval (L2)
    • Isolamento del Contesto Post-Retrieval (L3)
    • Controllo degli Accessi, Privacy e Riservatezza (L4)
  • Studi di Valutazione Secure-RAG
    • Studi su Benchmark
    • Studi di Valutazione Sistematica
  • Protocollo di Screening e Record Rilasciati

Meccanismi di Attacco

Avvelenamento della Conoscenza (S1)

Avvelenamento del Corpus Specifico per Query (To Top)

YearTitleSurface/LayerObjectiveTargetVenueOfficial Link
2026Practical Poisoning Attacks against Retrieval-Augmented Generation (CorruptRAG)S1; sec: S2O1T1SACMATPaper
2026RIPRAG: Hack a Black-box Retrieval-Augmented Generation Question-Answering System with Reinforcement LearningS1; sec: S2O1T1Findings of ACLPaper
2026Token-Level Precise Attack on RAG: Searching for the Best Alternatives to Mislead GenerationS1; sec: S2O1T1Findings of EACLPaper
2026Joint-GCG: Unified Gradient-Based Poisoning Attacks on Retrieval-Augmented Generation SystemsS1; sec: S2, S3O1T1AAAIPaper Code
2025The Silent Saboteur: Imperceptible Adversarial Attacks against Black-Box Retrieval-Augmented Generation SystemsS1; sec: S2O1T1Findings of ACLPaper Code
2025One Shot Dominance: Knowledge Poisoning Attack on Retrieval-Augmented Generation Systems (AuthChain)S1; sec: S2O1T1Findings of EMNLPPaper Code
2025The RAG Paradox: A Black-Box Attack Exploiting Unintentional Vulnerabilities in Retrieval-Augmented Generation SystemsS1; sec: S2O1T1Findings of EMNLPPaper
2025PoisonedRAG: Knowledge Corruption Attacks to Retrieval-Augmented Generation of Large Language ModelsS1; sec: S2O1T1USENIX SecurityPaper Code
2024Typos that Broke the RAG's Back: Genetic Attack on RAG Pipeline by Simulating Documents in the Wild via Low-Level Perturbations (GARAG)S1; sec: S2O1T1Findings of EMNLPPaper
2024Human-Imperceptible Retrieval Poisoning Attacks in LLM-Powered ApplicationsS1; sec: S3O1T1FSE CompanionPaper
2024HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language ModelsS1; sec: S2, S3O1T1arXivPaper Code

Avvelenamento con Trigger / Generalizzato (To Top)

Scarica lo strumento