
검색 증강 생성 보안에 관한 연구 논문 큐레이션 컬렉션으로, 지식 오염, 검색 조작, 컨텍스트 악용, 방어를 아우르는 SLOT 분류 체계에 따라 구성되어 있습니다.
최초 릴리스: 이 저장소는 우리의 서베이에서 제시한 SLOT 분류법에 따라 RAG 보안 관련 논문들을 기록합니다.
Yuming Xu 1, Mingtao Zhang 1, Zhuohan Ge 1, Haoyang Li 1, Nicole Hu 1, Yongqi Zhang 2, Zhiyuan Wen 1, Jason Chen Zhang 1, Qing Li 1, Lei Chen 2
1홍콩 폴리테크닉 대학교, 2홍콩과학기술대학교 (광저우).
@article{xu2026securing,
title={A Survey of Secure Retrieval-Augmented Generation},
author={Xu, Yuming and Zhang, Mingtao and Ge, Zhuohan and Li, Haoyang and Hu, Nicole and Zhang, Yongqi and Wen, Zhiyuan and Zhang, Jason Chen and Li, Qing and Chen, Lei},
journal={arXiv preprint arXiv:2604.08304},
year={2026}
}
저희 조사에 논문을 포함하거나, 개선안을 제안하거나, 관련 주제에 대해 논의하고 싶으시다면 언제든지 다음 이메일로 연락해 주세요: [email protected].
RAG 파이프라인을 따라 공격 표면(S1-S4)과 이를 반영하는 방어 계층(L1-L4).
RAG 지식 접근 파이프라인의 SLOT 관점. 공격 표면(S1-S4)과 방어 계층(L1-L4)은 파이프라인 단계와 정렬되며, 목표(O)와 대상(T)은 공격, 방어 및 벤치마크를 비교하는 데 사용되는 횡단 태그입니다. 즉, SLOT 태그 = 표면/계층 + 목표 + 대상입니다.
| 연도 | 제목 | Surface/Layer | Objective | Target | 발표처 | 공식 링크 |
|---|---|---|---|---|---|---|
| 2026 | Practical Poisoning Attacks against Retrieval-Augmented Generation (CorruptRAG) | S1; sec: S2 | O1 | T1 | SACMAT | 논문 |
| 2026 | RIPRAG: Hack a Black-box Retrieval-Augmented Generation Question-Answering System with Reinforcement Learning | S1; sec: S2 | O1 | T1 | Findings of ACL | 논문 |
| 2026 | Token-Level Precise Attack on RAG: Searching for the Best Alternatives to Mislead Generation | S1; sec: S2 | O1 | T1 | Findings of EACL | 논문 |
| 2026 | Joint-GCG: Unified Gradient-Based Poisoning Attacks on Retrieval-Augmented Generation Systems | S1; sec: S2, S3 | O1 | T1 | AAAI | 논문 코드 |
| 2025 | The Silent Saboteur: Imperceptible Adversarial Attacks against Black-Box Retrieval-Augmented Generation Systems | S1; sec: S2 | O1 | T1 | Findings of ACL | 논문 코드 |
| 2025 | One Shot Dominance: Knowledge Poisoning Attack on Retrieval-Augmented Generation Systems (AuthChain) | S1; sec: S2 | O1 | T1 | Findings of EMNLP | 논문 코드 |
| 2025 | The RAG Paradox: A Black-Box Attack Exploiting Unintentional Vulnerabilities in Retrieval-Augmented Generation Systems | S1; sec: S2 | O1 | T1 | Findings of EMNLP | 논문 |
| 2025 | PoisonedRAG: Knowledge Corruption Attacks to Retrieval-Augmented Generation of Large Language Models | S1; sec: S2 | O1 | T1 | USENIX Security | 논문 코드 |
| 2024 | Typos that Broke the RAG's Back: Genetic Attack on RAG Pipeline by Simulating Documents in the Wild via Low-Level Perturbations (GARAG) | S1; sec: S2 | O1 | T1 | Findings of EMNLP | 논문 |
| 2024 | Human-Imperceptible Retrieval Poisoning Attacks in LLM-Powered Applications | S1; sec: S3 | O1 | T1 | FSE Companion | 논문 |
| 2024 | HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models | S1; sec: S2, S3 | O1 | T1 | arXiv | 논문 코드 |