看似无害的提问,也能偷走RAG系统的记忆——IKEA:隐蔽高效的数据提取攻击新范式
时间:2025-11-26 22:42:45 出处:电脑教程阅读(143)
本文作者分别来自新加坡国立大学、无害问也北京大学与清华大学 。提的记第一作者王宇豪与共同第一作者屈文杰来自新加坡国立大学 ,系统效的新范研究方向聚焦于大语言模型中的忆IA隐安全与隐私风险。共同通讯作者为北京大学翟胜方博士,蔽高指导教师为新加坡国立大学张嘉恒助理教授 。数据式
本研究聚焦于当前广泛应用的攻击 RAG (Retrieval-Augmented Generation) 系统 ,提出了一种全新的无害问也黑盒攻击方法 :隐式知识提取攻击 (IKEA)