arXiv ID:
2602.08668
混合检索增强生成中的检索枢纽攻击:衡量与缓解从向量种子到图扩展的放大泄漏风险 / Retrieval Pivot Attacks in Hybrid RAG: Measuring and Mitigating Amplified Leakage from Vector Seeds to Graph Expansion
1️⃣ 一句话总结
这篇论文发现,将向量搜索和知识图谱结合使用的混合检索增强生成系统存在一种新的安全漏洞——通过向量检索到的普通信息片段,可以像‘枢纽’一样,顺着知识图谱中的实体链接,意外地访问到其他用户的敏感数据,而作者提出的简单解决方案(在图扩展边界处重新进行权限检查)就能有效堵住这个漏洞。