Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HDI-GraphRAG-Attack — GraphRAGパイプラインにおけるLLMを用いた構造的補助インデックス脆弱性を明らかにする、Hop-Decayed Influence(HDI)と3S攻撃フレームワークの研究実装。 | Kitploit
ツール/GitHubGitHub/jisung-pacific/hdi-graphrag-attack
脆弱性分析データ流出機械学習論文と研究AIセキュリティ敵対的攻撃
GitHubjisung-pacific/hdi-graphrag-attack

HDI-GraphRAG-Attack

GraphRAGパイプラインにおけるLLMを用いた構造的補助インデックス脆弱性を明らかにする、Hop-Decayed Influence(HDI)と3S攻撃フレームワークの研究実装。

リポジトリを見る
146ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ホップ減衰型影響: LLMを用いたGraphRAGパイプラインにおける構造的補助インデックス化の新たな脆弱性

Jisung Park, John Le, Heath Cooper
Institute of Cybersecurity and Cryptology (iC²), University of Wollongong
IFIP SEC 2026


jspacific0307/HDI-graphragpipeline https://huggingface.co/datasets/jspacific0307/HDI-graphragpipeline

概要

GraphRAGパイプラインはオフラインインデックス構築中に補助構造——意味的要約、階層的エッジ、事前計算されたスコア——を構築するが、既存の攻撃はこれらを完全に見落としている。

本論文は補助スキーマレベルエンティティを新たな攻撃対象面として定式化し、以下を提案する:

  • 3Sフレームワーク: セマンティクス、構造、スコアリング攻撃
  • ホップ減衰型影響 (HDI): 指数減衰を伴うBFSベースの影響伝播を用いたグレーボックス標的選択アルゴリズム

主要な結果

指標値
攻撃成功率 (ASR)全構成で 88%+
変更率全構造の 0.016% という低さ
スキーマ活用率 (SLR)最大 6.00 (変更あたりの影響クエリ数)
パープレキシティフィルタ回避99.5%+
パラフレーズ防御回避99.1%+

攻撃パイプライン

Query → Entity Extraction → KG Mapping → HDI Target Selection → 3S Attack
  1. クエリエンティティ抽出 — 対象クエリからシードエンティティを抽出
  2. KGマッピング — シードをグラフノードにマッピング
  3. HDI標的選択 — 減衰係数λを伴うBFSベースの影響伝播
  4. 3S攻撃 — 選択された標的にセマンティック / 構造 / スコア攻撃を適用

3Sフレームワーク

攻撃対象手法
セマンティック (S)テキスト要約低パープレキシティの敵対的テキストを注入
構造 (T)階層的エッジ意味的に離れたノードに誤解を招くエッジを追加
スコア (C)事前計算されたスコア高ランクノードを降格し、無関係なノードを昇格

ホップ減衰型影響 (HDI)

影響はシードエンティティからホップ距離に応じた指数減衰を伴って伝播する:

$$\text{Influence}(v) = \sum_{q \in Q} \sum_{s \in \text{Seeds}(q)} \lambda^{d(s,v)}$$

  • λ ∈ (0, 1): 減衰係数 (デフォルト: 0.5)
  • hmax: 最大ホップ距離 (デフォルト: 4)
  • 上位k個のノードが攻撃標的として選択される

実験設定

ベースライン

  • Microsoft GraphRAG (階層的コミュニティ検出)
  • HippoRAG2 (Personalised PageRank)

データセット

  • HotpotQA (1,000サンプル)
  • 2WikiMultiHopQA (1,000サンプル)

モデル

  • text-embedding-3-small (OpenAI)
  • GPT-4o-mini (OpenAI)

結果概要

システムデータセット最良構成ASR (%)変更率 (%)SLR
MS GraphRAGHotpotQAHDI-T91.694.744.57
MS GraphRAG2WikiMHQAHDI-T88.174.823.41
HippoRAG2HotpotQAHDI-T88.240.0755.80
HippoRAG22WikiMHQAHDI-C94.440.0166.00

インストール

git clone https://github.com/Jisung-Pacific/HDI-GraphRAG-Attack
cd HDI-GraphRAG-Attack
pip install -r requirements.txt

引用

@inproceedings{park2026hdi,
  title     = {Hop-Decayed Influence: New Vulnerabilities of Structural Auxiliary Indexing in GraphRAG Pipelines with LLM},
  author    = {Park, Jisung and Le, John and Cooper, Heath},
  booktitle = {IFIP International Information Security and Privacy Conference (SEC)},
  year      = {2026}
}

倫理的考慮

すべての実験は公開ベンチマークデータセットおよびオープンソース実装を用いて、隔離された環境で実施された。本番システムを標的とした攻撃は一切行われていない。知見は公表前に影響を受けるプロジェクトのメンテナに共有された。

ツールをダウンロード