Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KidnapRAG — Framework de ataque black-box que sequestra o raciocínio em sistemas de geração aumentada por recuperação agênticos, injetando documentos envenenados, com suporte para múltiplos métodos de ataque e conjuntos de dados. | Kitploit
Ferramentas/GitHubGitHub/chanwoochoi316/kidnaprag
Aprendizado de MáquinaSegurança de IAAtaque Adversário
GitHubchanwoochoi316/kidnaprag

KidnapRAG

Framework de ataque black-box que sequestra o raciocínio em sistemas de geração aumentada por recuperação agênticos, injetando documentos envenenados, com suporte para múltiplos métodos de ataque e conjuntos de dados.

Ver Repositório
213há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

KidnapRAG: Um Ataque de Caixa-Preta para Sequestrar o Raciocínio em Sistemas Agênticos de Geração Aumentada por Recuperação

🎓 Paper | 📄 Datasets | 🚀 Início Rápido

Início Rápido

Execute os seguintes comandos a partir do diretório pai do repositório KidnapRAG clonado.

root@kitploit:~
cd KidnapRAG
conda create -n KidnapRAG python=3.10
conda activate KidnapRAG
pip install -r requirements.txt

Em seguida, baixe os datasets de corpus 📄 e mova o dataset ReAct para /KidnapRAG/ReAct e o dataset WebThinker para /KidnapRAG/WebThinker

ReAct

Exemplos no HotpotQA com o modelo Llama.

  1. Gere respostas ReAct sem ataque.
root@kitploit:~
cd ReAct/ReAct
CUDA_VISIBLE_DEVICES=0,1,2,3 python attack_react.py --attack_method clean --model_path meta-llama/Llama-3.3-70B-Instruct --seed 1 --dataset hotpotqa

--model_path suporta Llama-3.3-70B-Instruct e Qwen/Qwen2.5-32B-Instruct.

--dataset suporta hotpotqa, musique e 2wikimultihopqa.

  1. Gere documentos-isca.
root@kitploit:~
CUDA_VISIBLE_DEVICES=0,1 python generate_attack_doc_kill.py --input_path /KidnapRAG/ReAct/results/adv_targeted_results/hotpotqa_seed1_clean_llama70b.json --gpu_num 2 --dataset hotpotqa --type ours

--type suporta adicionalmente os seguintes métodos de ataque: naive para Ataque Ingênuo, ignore para Ataque de Ignorar, completion_real para Ataque de Conclusão Falsa, completion_realcmb para Ataque Combinado, topicattack para TopicAttack, poisonedRAG para PoisonedRAG e paradox para RAG Paradox.

  1. Crie cinco cenários de arrasto de cadeia. (BM, BCM, BCCM, BCCCM, BCCCCM)
root@kitploit:~
cd ..
python concat.py --dataset hotpotqa --gen_model llama70b

--gen_model suporta llama70b para Llama-3.3-70B-Instruct e qwen25 para Qwen/Qwen2.5-32B-Instruct.

  1. Indexe os documentos gerados.
root@kitploit:~
CUDA_VISIBLE_DEVICES=0 python scripts/build_index.py \
    --corpus_path /KidnapRAG/ReAct/datasets/hotpotqa/REACT_BM_llama70b.jsonl \
    --output_dir /KidnapRAG/ReAct/datasets/hotpotqa/REACT_BM_llama70b \
    --model_name intfloat/e5-large-v2
  1. Execute o ataque.
root@kitploit:~
cd ReAct
CUDA_VISIBLE_DEVICES=0,1,2,3 python attack_react.py --attack_method BM --model_path meta-llama/Llama-3.3-70B-Instruct --seed 1 --dataset hotpotqa

Webthinker

Exemplos no HotpotQA com o modelo QwQ.

Execute esta seção a partir da raiz do repositório KidnapRAG.

  1. Gere respostas Webthinker sem ataque.
root@kitploit:~
cd Webthinker

bash scripts/webthinker/qwq_clean.sh \
  ./datasets/hotpotqa/hotpotqa_promptinject_select.json \
  ./datasets/hotpotqa_corpus/hotpotqa_corpus.jsonl \
  ./results/hotpotqa/clean_qwq.json

Argumentos:

  • ./datasets/hotpotqa/hotpotqa_promptinject_select.json: caminho da consulta
  • ./datasets/hotpotqa_corpus/hotpotqa_corpus.jsonl: caminho do corpus
  • ./results/hotpotqa/clean_qwq.json: caminho dos resultados
  1. Gere documentos-isca.
root@kitploit:~
cd scripts
CUDA_VISIBLE_DEVICES=0,1 python generate_attack_doc_kill.py --input_path /KidnapRAG/Webthinker/results/hotpotqa/clean_qwq.json --gpu_num 2 --dataset hotpotqa --type ours
  1. Crie cinco cenários de arrasto de cadeia. (BM, BCM, BCCM, BCCCM, BCCCCM)
root@kitploit:~
cd ..
python concat.py --dataset hotpotqa --gen_model qwq

--gen_model suporta deepseek_32b para lixiaoxi45/WebThinker-R1-32B e qwq para Qwen/QwQ-32B.

  1. Execute o ataque.
root@kitploit:~
bash scripts/webthinker/qwq_attack.sh \
  ./datasets/hotpotqa/hotpotqa_promptinject_select.json \
  ./datasets/hotpotqa_corpus/hotpotqa_corpus.jsonl \
  ./datasets/hotpotqa_poisoned_corpus/WEBTHINKER_BM_qwq.jsonl \
  ./results/hotpotqa/BM.json

Argumentos:

  • ./datasets/hotpotqa/hotpotqa_promptinject_select.json: caminho da consulta
  • ./datasets/hotpotqa_corpus/hotpotqa_corpus.jsonl: caminho do corpus
  • ./datasets/hotpotqa_poisoned_corpus/WEBTHINKER_BM_qwq.jsonl: caminho do corpus envenenado
  • ./results/hotpotqa/BM.json: caminho dos resultados

Citação

root@kitploit:~
@misc{
}
Baixar ferramenta