arXiv ID:
2605.13764
arXiv 提交日期: 2026-05-13
VectorSmuggle:嵌入存储中的隐写泄密攻击与基于密码学溯源的防御方案 / VectorSmuggle: Steganographic Exfiltration in Embedding Stores and a Cryptographic Provenance Defense
1️⃣ 一句话总结
本文发现当前检索增强生成(RAG)系统使用的向量数据库缺乏对嵌入向量的完整性保护,攻击者可通过微小的几何扰动(如旋转、噪声)将秘密数据隐藏在嵌入向量中,同时不破坏正常检索功能,并据此提出一种基于数字签名的密码学认证协议VectorPin,确保每个嵌入向量与其来源内容一一绑定,从而彻底阻断这类隐写泄密攻击。