Skip to content
星际流动

RAG 文档投毒攻击:攻击者如何悄悄腐蚀 AI 的知识源

发布
学术前沿 7.0 分
原文: Amin RJ Blog

安全研究员 Amin RJ 发布技术文章,深入分析针对 RAG(检索增强生成)系统的文档投毒攻击(Document Poisoning):攻击者通过在知识库中注入精心构造的恶意文档,操控 AI 的信息检索和输出。

主要攻击手法

防御建议:对知识库入库文档进行语义一致性检查;在 RAG pipeline 中引入输出异常检测;实施严格的文档来源白名单策略;使用 LLM 对检索结果进行二次安全评估。

随着 RAG 在企业 AI 应用中的深度渗透,知识库安全正在成为一个被严重低估的攻击面。


标签: