Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HDI-GraphRAG-Attack — Implementação de pesquisa do Hop-Decayed Influence (HDI) e da estrutura de ataque 3S, expondo vulnerabilidades estruturais de indexação auxiliar em pipelines GraphRAG com LLMs. | Kitploit
Ferramentas/GitHubGitHub/jisung-pacific/hdi-graphrag-attack
Análise de VulnerabilidadesExfiltração de DadosAprendizado de MáquinaPapers e PesquisaSegurança de IAAtaque Adversário
GitHubjisung-pacific/hdi-graphrag-attack

HDI-GraphRAG-Attack

Implementação de pesquisa do Hop-Decayed Influence (HDI) e da estrutura de ataque 3S, expondo vulnerabilidades estruturais de indexação auxiliar em pipelines GraphRAG com LLMs.

Ver Repositório
14há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Influência Decaída por Saltos: Novas Vulnerabilidades da Indexação Auxiliar Estrutural em Pipelines GraphRAG com LLM

Jisung Park, John Le, Heath Cooper
Institute of Cybersecurity and Cryptology (iC²), University of Wollongong
IFIP SEC 2026


jspacific0307/HDI-graphragpipeline https://huggingface.co/datasets/jspacific0307/HDI-graphragpipeline

Visão Geral

Pipelines GraphRAG constroem estruturas auxiliares durante a indexação offline — resumos semânticos, arestas hierárquicas e pontuações pré-computadas — que os ataques existentes ignoram completamente.

Este artigo formaliza a Entidade em Nível de Esquema Auxiliar como uma nova superfície de ataque e propõe:

  • Framework 3S: ataques de Semântica, Estrutura e Pontuação
  • Influência Decaída por Saltos (HDI): um algoritmo de seleção de alvos em caixa cinzenta usando propagação de influência baseada em BFS com decaimento exponencial

Resultados Principais

MétricaValor
Taxa de Sucesso do Ataque (ASR)88%+ em todas as configurações
Razão de Modificaçãotão baixa quanto 0,016% do total de estruturas
Razão de Alavancagem de Esquema (SLR)até 6,00 (consultas afetadas por modificação)
Evasão de Filtro de Perplexidade99,5%+
Evasão de Defesa por Paráfrase99,1%+

Pipeline de Ataque

Query → Entity Extraction → KG Mapping → HDI Target Selection → 3S Attack
  1. Extração de entidades da consulta — extrair entidades semente das consultas alvo
  2. Mapeamento no KG — mapear sementes para nós do grafo
  3. Seleção de alvos HDI — propagação de influência baseada em BFS com fator de decaimento λ
  4. Ataque 3S — aplicar ataque Semântico / Estrutural / de Pontuação nos alvos selecionados

Framework 3S

AtaqueAlvoMétodo
Semântico (S)Resumos textuaisInjetar texto adversarial com baixa perplexidade
Estrutural (T)Arestas hierárquicasAdicionar arestas enganosas a nós semanticamente distantes
Pontuação (C)Pontuações pré-computadasRebaixar nós de alto ranking, promover nós irrelevantes

Influência Decaída por Saltos (HDI)

A influência propaga-se a partir das entidades semente com decaimento exponencial pela distância em saltos:

$$\text{Influence}(v) = \sum_{q \in Q} \sum_{s \in \text{Seeds}(q)} \lambda^{d(s,v)}$$

  • λ ∈ (0, 1): fator de decaimento (padrão: 0,5)
  • hmax: distância máxima em saltos (padrão: 4)
  • Nós Top-k selecionados como alvos de ataque

Configuração Experimental

Baselines

  • Microsoft GraphRAG (detecção hierárquica de comunidades)
  • HippoRAG2 (Personalised PageRank)

Conjuntos de Dados

  • HotpotQA (1.000 amostras)
  • 2WikiMultiHopQA (1.000 amostras)

Modelos

  • text-embedding-3-small (OpenAI)
  • GPT-4o-mini (OpenAI)

Resumo dos Resultados

SistemaConjunto de DadosMelhor ConfigASR (%)Razão de Mod. (%)SLR
MS GraphRAGHotpotQAHDI-T91,694,744,57
MS GraphRAG2WikiMHQAHDI-T88,174,823,41
HippoRAG2HotpotQAHDI-T88,240,0755,80
HippoRAG22WikiMHQAHDI-C94,440,0166,00

Instalação

git clone https://github.com/Jisung-Pacific/HDI-GraphRAG-Attack
cd HDI-GraphRAG-Attack
pip install -r requirements.txt

Citação

@inproceedings{park2026hdi,
  title     = {Hop-Decayed Influence: New Vulnerabilities of Structural Auxiliary Indexing in GraphRAG Pipelines with LLM},
  author    = {Park, Jisung and Le, John and Cooper, Heath},
  booktitle = {IFIP International Information Security and Privacy Conference (SEC)},
  year      = {2026}
}

Considerações Éticas

Todos os experimentos foram conduzidos em conjuntos de dados de benchmark públicos e implementações de código aberto em ambientes isolados. Nenhum ataque foi direcionado a sistemas em produção. Os resultados foram compartilhados com os mantenedores dos projetos afetados antes da publicação.

Baixar ferramenta