Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Awesome-RAG-Security — 关于检索增强生成安全性的研究论文精选合集,按SLOT分类法组织,涵盖知识投毒、检索操纵、上下文利用和防御措施。 | Kitploit
工具/GitHubGitHub/treeai-lab/awesome-rag-security
漏洞分析威胁情报论文与研究学习与教育精选资源AI 安全对抗性攻击
GitHubtreeai-lab/awesome-rag-security

Awesome-RAG-Security

关于检索增强生成安全性的研究论文精选合集,按SLOT分类法组织,涵盖知识投毒、检索操纵、上下文利用和防御措施。

查看仓库
91151个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Awesome-RAG-Security

新闻

首次发布: 本仓库按照我们综述中的 SLOT 分类法,记录 RAG 安全相关论文。

安全检索增强生成综述

Yuming Xu 1、Mingtao Zhang 1、Zhuohan Ge 1、Haoyang Li 1、Nicole Hu 1、Yongqi Zhang 2、Zhiyuan Wen 1、Jason Chen Zhang 1、Qing Li 1、Lei Chen 2

1香港理工大学,2香港科技大学(广州)。

@article{xu2026securing,
  title={A Survey of Secure Retrieval-Augmented Generation},
  author={Xu, Yuming and Zhang, Mingtao and Ge, Zhuohan and Li, Haoyang and Hu, Nicole and Zhang, Yongqi and Wen, Zhiyuan and Zhang, Jason Chen and Li, Qing and Chen, Lei},
  journal={arXiv preprint arXiv:2604.08304},
  year={2026}
}

如果您希望将您的论文收录进本调查,或对我们的调研提出改进建议,亦或与我们探讨相关话题,请随时联系:[email protected]。

攻击面(S1-S4)及其在 RAG 流水线中对应的防御层(L1-L4)。

攻击面(S1-S4)及其在 RAG 流水线中对应的防御层(L1-L4)。

RAG 知识访问流水线的 SLOT 视图

RAG 知识访问流水线的 SLOT 视图。攻击面(S1-S4)和防御层(L1-L4)与流水线阶段对齐,而目标(O)和靶标(T)是用于比较攻击、防御和基准测试的跨切面标签,即 SLOT 标签 = 表面/层级 + 目标 + 靶标。

分类体系与论文

  • Awesome-RAG-Security
  • 攻击机制
    • 知识库投毒 (S1)
    • 检索结果操纵 (S2)
    • 已检索上下文利用 (S3)
    • 私有知识提取 (S4)
  • 防御与修复机制
    • 知识库完整性与修复 (L1)
    • 检索时访问加固 (L2)
    • 检索后上下文隔离 (L3)
    • 访问控制、隐私与机密性 (L4)
  • 安全 RAG 评估研究
    • 基准测试研究
    • 系统性评估研究
  • 筛选协议与已发布记录

攻击机制

知识库投毒 (S1)

查询特定语料库投毒(返回顶部)

年份标题Surface/LayerObjectiveTarget会议/期刊官方链接
2026针对检索增强生成的实用投毒攻击 (CorruptRAG)S1; sec: S2O1T1SACMAT论文
2026RIPRAG:使用强化学习黑盒破解检索增强生成问答系统S1; sec: S2O1T1Findings of ACL论文
2026RAG 的 Token 级精确攻击:寻找误导生成的最佳替代方案S1; sec: S2O1T1Findings of EACL论文
2026Joint-GCG:针对检索增强生成系统的统一基于梯度的投毒攻击S1; sec: S2, S3O1T1AAAI论文 代码
2025沉默破坏者:针对黑盒检索增强生成系统的不可察觉对抗攻击S1; sec: S2O1T1Findings of ACL论文 代码
2025一击制胜:针对检索增强生成系统的知识投毒攻击 (AuthChain)S1; sec: S2O1T1Findings of EMNLP论文 代码
2025RAG 悖论:利用检索增强生成系统中无意漏洞的黑盒攻击S1; sec: S2O1T1Findings of EMNLP论文
2025PoisonedRAG:针对大语言模型检索增强生成的知识腐败攻击S1; sec: S2O1T1USENIX Security论文 代码
2024压垮 RAG 的拼写错误:通过低级扰动模拟野外文档对 RAG 流水线的遗传攻击 (GARAG)S1; sec: S2O1T1Findings of EMNLP论文
2024LLM 驱动应用中的不可察觉检索投毒攻击S1; sec: S3O1T1FSE Companion论文
2024HijackRAG:针对检索增强大语言模型的劫持攻击S1; sec: S2, S3O1T1arXiv论文 代码

触发器/泛化投毒(返回顶部)

年份标题Surface/LayerObjectiveTarget会议/期刊官方链接
2026MIRAGE:通过黑盒与查询无关的投毒攻击误导检索增强生成S1; sec: S2, S3O1T2arXiv论文 代码
2026EmoRAG:评估 RAG 对符号扰动的鲁棒性S1; sec: S2, L2O1T2KDD论文 代码
2026PIDP-Attack:结合提示注入与数据库投毒攻击检索增强生成系统S1; sec: S2O1T2arXiv论文
2026Phantom:针对检索增强语言生成的通用后门攻击S1; sec: S2, S3O1, O2, O3T2ACM Transactions on AI Security and Privacy论文
2025GASLITEing the Retrieval:探索基于密集嵌入搜索的漏洞S1; sec: S2O1T2ACM CCS论文 代码
2025UniC-RAG:针对检索增强生成的通用知识腐败攻击S1; sec: S2, S3O1T2arXiv论文
2025AIP:通过对抗性指令提示颠覆检索增强生成S1; sec: S2O1T2EMNLP论文
2025通过近似贪婪梯度下降进行语料库投毒 (AGGD)S1; sec: S2O1T2Findings of ACL论文
2025利用高影响力 Token 欺骗检索器:一种高效的黑色语料库投毒攻击S1; sec: S2, S3O1, O2T2NAACL论文
2025Topic-FlipRAG:面向主题的对检索增强生成模型的对抗性意见操纵攻击S1; sec: S2O1T2USENIX Security论文 代码
2025PR-Attack:通过双层优化在大语言模型中对检索增强生成进行协同提示-RAG 攻击S1; sec: S2, S3O1T1SIGIR论文
2025Machine Against the RAG:使用阻断文档干扰检索增强生成S1; sec: S2, S3O2T1USENIX Security论文 代码
2025Hoist with His Own Petard:诱导护栏以促进大语言模型检索增强生成的拒绝服务攻击 (MutedRAG)S1; sec: S2, S3O2T1arXiv论文
2024BadRAG:识别大语言模型检索增强生成中的漏洞S1; sec: S3O1, O2 (partial)T2arXiv论文 代码
2024Glue Pizza and Eat Rocks:利用检索增强生成模型的漏洞 (LIAR)S1; sec: S2, S3O1T2EMNLP论文
2025FlippedRAG:针对检索增强生成模型的黑盒意见操纵对抗攻击S1; sec: S2O1T1ACM CCS论文
2024用于提示注入攻击的后门检索器(针对大语言模型检索增强生成)S1; sec: S3O1T2arXiv论文
2024PANDORA:通过检索增强生成投毒越狱 GPTS1; sec: S2, S3O1T2AISCC论文
2024ConfusedPilot:基于 RAG 的 LLM 中的受困副手风险S1; sec: S2, S3, S4O1, O3T2arXiv论文

智能体记忆投毒(返回顶部)

下载工具