Skip to content
AI Feed
Go back

RAG 文档投毒攻击:攻击者如何悄悄腐蚀 AI 的知识源

安全研究员 Amin RJ 发布技术文章,深入分析针对 RAG(检索增强生成)系统的文档投毒攻击(Document Poisoning):攻击者通过在知识库中注入精心构造的恶意文档,操控 AI 的信息检索和输出。

主要攻击手法

防御建议:对知识库入库文档进行语义一致性检查;在 RAG pipeline 中引入输出异常检测;实施严格的文档来源白名单策略;使用 LLM 对检索结果进行二次安全评估。

随着 RAG 在企业 AI 应用中的深度渗透,知识库安全正在成为一个被严重低估的攻击面。


Share this post on:

Previous Post
AI 人脸识别错误导致无辜祖母身陷囹圄数月
Next Post
Understudy:演示一次,桌面 Agent 学会自动化任务