精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

看似無害的提問,也能偷走RAG系統的記憶——IKEA:隱蔽高效的數據提取攻擊新范式

人工智能 安全
本研究聚焦于當前廣泛應用的 RAG (Retrieval-Augmented Generation) 系統,提出了一種全新的黑盒攻擊方法:隱式知識提取攻擊 (IKEA)。

本文作者分別來自新加坡國立大學、北京大學與清華大學。第一作者王宇豪與共同第一作者屈文杰來自新加坡國立大學,研究方向聚焦于大語言模型中的安全與隱私風險。共同通訊作者為北京大學翟勝方博士,指導教師為新加坡國立大學張嘉恒助理教授。

本研究聚焦于當前廣泛應用的 RAG (Retrieval-Augmented Generation) 系統,提出了一種全新的黑盒攻擊方法:隱式知識提取攻擊 (IKEA)。不同于以往依賴提示注入 (Prompt Injection) 或越獄操作 (Jailbreak) 的 RAG 提取攻擊手段,IKEA 不依賴任何異常指令,完全通過自然、常規的查詢,即可高效引導系統暴露其知識庫中的私有信息。

在基于多個真實數據集與真實防御場景下的評估中,IKEA 展現出超過 91% 的提取效率與 96% 的攻擊成功率,遠超現有攻擊基線;此外,本文通過多項實驗證實了隱式提取的 RAG 數據的有效性。本研究揭示了 RAG 系統在表面「無異常」交互下潛在的嚴重隱私風險。

本研究的論文與代碼已開源。

圖片

  • 論文題目:Silent Leaks: Implicit Knowledge Extraction Attack on RAG Systems through Benign Queries
  • 論文鏈接:https://arxiv.org/pdf/2505.15420
  • 代碼鏈接:https://github.com/Wangyuhao06/IKEA.git

總述

大語言模型 (LLMs) 近年來在各類任務中展現出強大能力,但它們也面臨一個核心問題:無法直接訪問最新或領域特定的信息。為此,RAG (Retrieval-Augmented Generation) 系統應運而生——它為大模型接入外部知識庫,讓生成內容更準確、更實時。

然而,這些知識庫中往往包含私有或敏感信息。一旦被惡意利用,可能導致嚴重的數據泄露。以往的攻擊方式多依賴明顯的「惡意輸入」,比如提示注入或越獄攻擊。這類攻擊雖然有效,但也有著輸入異常、輸出重復等典型特征,容易被防御系統識別和攔截。

圖片

圖1: 使用惡意查詢進行逐字信息提取與使用良性查詢進行知識提取 (IKEA) 之間的對比

為突破防御機制對現有提取攻擊的限制,本文提出了一種全新的隱式知識抽取框架:IKEA (Implicit Knowledge Extraction Attack)。該方法不依賴任何越權指令或特異化提示語,而是通過自然、常規的查詢輸入,逐步引導 RAG 系統暴露其內部知識庫中的私有或敏感信息。IKEA 的攻擊流程具備高度自然性與隱蔽性。

其核心步驟包括:首先,基于已知的系統主題構建一組語義相關的錨點概念 (Anchor concepts);隨后,圍繞這些概念生成符合自然語言習慣的問題,用于觸發系統檢索相關文檔;最終,通過兩項關鍵機制對攻擊路徑進行優化與擴展:

  • 經驗反思采樣 (Experience Reflection Sampling):依據歷史查詢與響應記錄,動態評估并篩選出更可能產生有效響應的錨點概念,從而提升查詢的相關性與信息提取率;
  • 可信域有向變異 (Trust Region Directed Mutation):在錨點語義鄰域中進行定向概念擴展,通過控制語義相似度與突進性,實現對尚未覆蓋知識區域的持續探索。

上述機制協同工作,使得攻擊過程在保持輸入自然性的同時,能夠在多輪交互中高效提取 RAG 系統所依賴的外部知識內容。實驗證明,IKEA 可在常規輸入檢測與輸出過濾等防御機制下維持高成功率與提取效率,展現出強大的魯棒性與現實威脅潛力。

方法概覽:如何實現「看似正常」的提問?

具體而言,IKEA 首先從與系統主題相關的概念詞中篩選出可能有效的錨點概念,并結合歷史響應信息過濾無關或無效的概念。

錨點概念數據庫的初始化如下:

圖片

隨后,系統圍繞這些錨點概念自動生成語義自然、表達通順的問題,引導 RAG 返回內容豐富的答案,從而在多輪交互中不斷擴大對隱私知識的覆蓋。這種策略使攻擊過程更加隱蔽,難以被傳統檢測手段發現。下文給出了「良性」問題的具體生成方式:

圖片

該方法設計了兩項關鍵機制以確保知識提取效率:

  • 經驗反思采樣 (Experience Reflection Sampling)
  • 可信域有向變異 (Trust Region Directed Mutation, TRDM)

經驗反思采樣 (Experience Reflection Sampling)

在 IKEA 的攻擊過程中,攻擊者會維護一個歷史記錄圖片,用于記錄每輪的查詢–響應對。系統會根據這些歷史信息判斷哪些錨點概念是無效的,即無法引導 RAG 返回有用知識。該判斷依據包括:

  • 響應內容為「拒答」類信息 (如「我不知道」),則對應查詢被視為域外樣本 (outlier);
  • 查詢與響應之間的語義相似度低于閾值圖片,視為不相關樣本 (unrelated)。

每個候選錨點概念的采樣概率由如下懲罰得分函數定義:

圖片

最終的采樣概率為:

圖片

可信域有向變異 (Trust Region Directed Mutation)

圖片

圖 2: (左) IKEA 整體流程圖;(右) TRDM 示意圖

為了進一步覆蓋 RAG 知識庫中的未知區域,IKEA 提出了 TRDM 機制。該機制的核心思想是:從當前有效的查詢-響應對圖片出發,在其「語義可信域」內搜索一個新的錨點詞圖片,以引導提問逐步邁向尚未被覆蓋的知識區域。具體地,TRDM 利用多個查詢-響應對之間的相似度來估計從原始查詢指向潛在 RAG 數據條目的「方向」。通過控制新的錨點概念位于響應語義鄰域內,并在該鄰域中尋找與原始查詢最不相似的詞項,TRDM 實現了「沿語義方向移動錨點」,以探索新的知識片段。其定義如下:

圖片

其中:


  • 圖片 是由語言模型生成的詞集合,
  • 圖片 是與響應的相似度高于圖片的區域。

此外,為避免錨點詞在同一語義區域內發生無效重復生成,IKEA 定義了變異停止函數圖片,當以下任一條件滿足時返回 True,停止變異:

圖片

TRDM 會持續迭代執行,直到圖片返回 True,隨后重新從圖片中采樣進行下一輪探索。

實驗結果:IKEA 的提取效率遠超基線方法

研究團隊在三個不同領域數據集 (醫療-HealthCareMagic100k、小說-HarryPotter、百科-Pokémon) 上測試了 IKEA 攻擊效果。以下是 IKEA 與其他攻擊方法在「無防御」、「輸入檢測」、「輸出過濾」三種防御策略下的比較:

圖片

表 1: 在三種數據集上不同防御策略下的攻擊效果對比分析

提取知識是否「有用」?

研究團隊圍繞知識有效性開展了兩類實驗:其一,評估提取出的知識在對應文檔相關的問答任務中的表現;其二,評估在有限輪次攻擊下所提取知識對完整知識庫的覆蓋與支撐能力。實驗結果表明,IKEA 不僅能夠高效提取 RAG 系統中的信息,而且所提取的知識在問答任務中展現出良好的實用性,其性能接近于使用原始知識庫時的表現。

  • 提取知識有效性評估。我們在三個數據集上評估 IKEA 提取知識在 MCQ 與 QA 任務中的效果,并與原始片段和無參考場景進行對比。結果顯示,在雙重防御下提取的知識顯著提升了回答的準確性與質量。Extracted 表示使用 IKEA 提取的文本片段構建的知識庫,Origin 代表評估數據集中原始的參考片段,Empty 則表示在回答問題時未提供任何參考上下文。

圖片

圖 3: 在三種不同知識庫設定下的選擇題 (MCQ) 與問答 (QA) 任務結果對比

表 2: 在不同防御與不同基線下提取的知識作為參考的選擇題與問答任務結果對比

  • 使用提取知識構建的替代 RAG 系統進行在完整 Pokémon 數據集上評估。IKEA 提取的知識用于多項選擇 (MCQ) 和開放式問答 (QA) 任務時,表現顯著優于其他攻擊方法:

表 3: 基于不同攻擊方法提取數據構建的 RAG 系統在完整知識庫上的評估結果

總結

IKEA 攻擊提出了一種全新且高度隱蔽的 RAG 系統攻擊范式。借助自然語言生成策略與基于歷史交互的經驗反饋機制,IKEA 能有效規避現有輸入與輸出層面的防御措施,實現對系統中敏感知識的持續、高效提取。本研究揭示了 RAG 系統在知識提取上的潛在脆弱性,為后續更全面的防御機制設計提供了關鍵參考。

責任編輯:張燕妮 來源: 機器之心
相關推薦

2025-03-03 11:41:11

2011-07-30 12:43:32

2022-11-28 14:00:24

人工智能

2021-06-03 10:15:26

數據泄露網絡攻擊信息安全

2025-10-20 17:07:20

AI機器學習模型

2021-03-27 10:57:37

數據科學家數據科學大數據

2025-05-19 18:03:15

LightRAGRAG人工智能

2023-07-12 17:13:40

數據中心綜合布線

2021-09-17 09:34:29

惡意程序WSL黑客

2025-02-06 13:50:06

2013-07-27 20:11:27

2012-10-19 15:24:44

2025-10-13 09:07:00

2024-08-12 10:00:31

2017-06-15 14:16:39

2023-12-19 13:16:41

2025-10-31 11:26:48

2015-06-19 10:49:31

數據中心

2024-06-11 07:46:23

點贊
收藏

51CTO技術棧公眾號

伊人成年综合网| 亚洲夂夂婷婷色拍ww47 | 日韩一卡二卡三卡四卡| 国产精品swag| 天美传媒免费在线观看| 国产高潮在线| 夜间精品视频| 欧美国产日韩精品免费观看| 尤物精品国产第一福利三区| 国产中文字幕二区| 丰满肉肉bbwwbbww| 亚洲自拍偷拍网| 亚洲精品国产精品乱码不99按摩 | 91精品国产自产在线| 熟女丰满老熟女熟妇| 综合久久2019| 国产一区视频导航| 日日骚av一区| 免费看涩涩视频| 色大18成网站www在线观看| 日产国产欧美视频一区精品| 亚洲人精品午夜在线观看| 日本www在线播放| 天天干天天操av| 99精品免费视频| 日韩成人网免费视频| 波多野结衣之无限发射| 麻豆av在线免费看| 国产一区二区三区不卡在线观看| 91av视频在线观看| 中文字幕一区二区三区人妻不卡| 黄色污网站在线观看| 国产精品久久久久毛片软件| 国产日韩欧美视频| 国产99久久久| 精品欧美激情在线观看| 欧美午夜一区二区三区 | 欧美视频亚洲图片| 色综合久久影院| 久久久精品免费观看| 国产99在线|中文| 精品视频第一页| 日韩中文字幕在线一区| 亚洲国产成人高清精品| 久久av免费一区| 销魂美女一区二区| 日韩成人三级| 欧美sm美女调教| 国产精品后入内射日本在线观看| 久草在线网址| 欧美aaaaaa午夜精品| 视频在线观看一区二区| 欧美亚一区二区三区| 精品国产午夜肉伦伦影院| 色婷婷av一区二区三区软件| 亚洲一区不卡在线| 欧美xxxx黑人| 国产人成网在线播放va免费| 大胆亚洲人体视频| 日韩av电影院| 国产熟妇一区二区三区四区| 亚洲一区免费| 久久久极品av| 2一3sex性hd| 国产成人免费| 亚洲成人av一区二区| 黄网站色视频免费观看| 黄色毛片在线观看| 久久久国产综合精品女国产盗摄| 欧美人xxxxx| 精品人妻午夜一区二区三区四区| 亚洲一区国产一区| 久久精品人人做人人爽| 成人免费视频国产免费观看| 久久99蜜桃| 欧美精品一区二区三区久久久 | 国产一级久久| 5252色成人免费视频| 在线观看免费小视频| 91免费精品国偷自产在线在线| 日韩欧美福利视频| 欧美a级免费视频| 超碰在线最新网址| 综合色天天鬼久久鬼色| 久久亚裔精品欧美| 精品国产一级片| 成人v精品蜜桃久久一区| 国产精品高潮在线| 亚洲欧美在线观看视频| 国产精品99一区二区三区| 日韩成人xxxx| 国产三级短视频| 综合久久99| 欧美国产乱视频| 色偷偷www8888| 精品一区二区三区的国产在线观看| 国产亚洲欧美日韩美女| 怡红院一区二区| 国语精品视频| 欧美裸体一区二区三区| 国产成人无码a区在线观看视频| a欧美人片人妖| 亚洲成人av一区| 国产97色在线 | 日韩| 9999热视频在线观看| 亚洲精品亚洲人成人网在线播放| 午夜一区二区三区| 精品影院一区| 亚洲精品成人少妇| 在线视频一二三区| 精品黄色免费中文电影在线播放| 亚洲资源在线观看| 久久黄色免费看| 国产伦乱精品| 亚洲国产精品成人av| 久久久久亚洲av无码网站| 粉嫩一区二区三区在线观看| 欧美日韩一区二区电影| 婷婷六月天在线| 亚洲www啪成人一区二区| 日本精品一级二级| 曰本三级日本三级日本三级| 九九热爱视频精品视频| 九九久久久久99精品| 黄色在线观看免费| 国产一区视频在线观看免费| 欧美日韩福利电影| 五月激情丁香网| 99国产精品久久久久久久久久久| 精品欧美日韩在线| 日韩美女一级视频| 久久久亚洲综合| 国产爆乳无码一区二区麻豆| 羞羞网站在线看| 亚洲va中文字幕| 国产又黄又猛视频| 国产成人a视频高清在线观看| 亚洲第一页在线| 麻豆影视在线播放| 国内精品不卡在线| 国产精品日韩欧美一区二区三区| 无码国精品一区二区免费蜜桃| 91丨国产丨九色丨pron| 午夜精品一区二区三区四区| 亚洲精品福利电影| 精品视频一区二区不卡| 色天使在线视频| 91久久黄色| 国产精品 欧美在线| 伊人亚洲综合网| 国产成+人+日韩+欧美+亚洲| 久久综合给合久久狠狠色| 欧美四级在线| 在线观看免费视频综合| 亚洲欧美一区二区三区不卡| 欧美性生活一级片| 主播福利视频一区| 久久精品国产亚洲AV无码麻豆 | 欧美特级黄色片| 蜜桃av一区二区| 婷婷四房综合激情五月| 午夜激情成人网| 日韩欧美的一区二区| 亚洲av无码国产精品久久| aa级大片欧美三级| 精品国产乱码久久久久| 国内精彩免费自拍视频在线观看网址 | 日韩福利影视| 日韩精品中文字幕在线一区| 日本天堂中文字幕| 日日欢夜夜爽一区| 国产精品一区二区三区不卡| 9999在线视频| 亚洲奶大毛多的老太婆| 青娱乐91视频| 成人久久视频在线观看| 国产69精品久久久久999小说| 岛国一区二区| 日韩午夜在线视频| 久久一区二区三区视频| 国产一区二区三区免费| 黄色网在线视频| 日本韩国欧美超级黄在线观看| 日韩av电影免费观看高清| 日本一区二区免费高清视频| 五月天婷婷社区| 一本大道久久精品懂色aⅴ| 手机av在线网站| 国内久久视频| 欧美人与物videos另类| 黑人一区二区三区| 亚洲免费一在线| 最近中文字幕免费观看| 亚洲免费在线观看视频| 亚洲成av人片在线观看无| 久久久噜噜噜| 久久久久久国产精品mv| 欧美最新精品| 欧美成人午夜免费视在线看片 | 91在线视频| 污片在线观看一区二区| 性色av浪潮av| 噜噜噜躁狠狠躁狠狠精品视频| 午夜一区二区三视频在线观看| 无码人妻丰满熟妇奶水区码| 欧美精选一区| 国产欧美一区二区三区在线| v片在线观看| 欧美久久久久久久久中文字幕| 欧美日韩人妻精品一区二区三区| 久久一夜天堂av一区二区三区| 日韩五码在线观看| 久久五月天小说| 国产精品揄拍500视频| 黄色软件在线| 日韩美女视频一区二区在线观看| 亚洲免费在线观看av| 中文字幕亚洲一区二区av在线| 久草在在线视频| 国产综合色产| 亚洲最新免费视频| 一区在线不卡| 欧美成人免费小视频| 国产在线视频网址| 亚洲成人免费在线视频| 国产美女明星三级做爰| 国产精品福利一区| 成人免费av片| 成人国产精品免费网站| 91丨九色丨蝌蚪| 亚洲有吗中文字幕| 小说区图片区图片区另类灬| 欧美一区 二区| av噜噜色噜噜久久| av电影在线免费| 欧美成人精品激情在线观看| 91社区在线观看播放| 亚洲欧洲日韩国产| 亚洲三级中文字幕| 亚洲国产精品久久久久秋霞蜜臀| 国产精品嫩草影院精东| 一区二区三区欧美亚洲| 免费精品在线视频| 国产精品三级久久久久三级| 蜜桃传媒一区二区亚洲av| 成人av网在线| 国产精品一区二区人妻喷水| 国产成人av电影在线观看| 永久看看免费大片| 国产一区91精品张津瑜| av在线免费看片| 影音先锋久久资源网| 欧美日韩精品不卡| 亚洲精品一级二级三级| 国产主播精品在线| 日韩国产一二三区| 91精品久久久久久| 国产在线一区不卡| 亚洲最大成人在线| 波多野结衣亚洲| 欧美在线视频导航| 国产成人在线视频免费观看| 中文字幕亚洲欧美日韩在线不卡 | 最新亚洲国产| 92国产精品视频| 欧美日韩中出| 国产99视频精品免费视频36| 97品白浆高清久久久久久| 国产福利久久| 亚洲调教一区| 香蕉久久免费影视| 午夜激情一区| 日本精品二区| ady日本映画久久精品一区二区| 99久久国产免费免费| 一区二区在线免费播放| 国产女人18毛片水18精品| 欧美高清免费| 99精品国产高清一区二区| 极品一区美女高清| 欧美在线播放一区| 久久精品青草| 色姑娘综合网| 亚洲人体av| 欧美视频在线播放一区| 日本成人中文字幕在线视频| 亚洲一区二区福利视频| 成年人午夜久久久| 免费成人深夜天涯网站| 亚洲免费av在线| 特一级黄色大片| 欧美系列一区二区| 亚洲欧美另类一区| 国产小视频国产精品| 91极品在线| 国产suv精品一区二区| 成人97精品毛片免费看| 国新精品乱码一区二区三区18| 国产精品中文| 久久久久久久久久码影片| 97人人精品| 波多野结衣乳巨码无在线| 麻豆传媒一区二区三区| 特级丰满少妇一级| 国产91精品免费| 天天操天天舔天天射| 一区二区三区四区不卡视频 | 欧美日本免费一区二区三区| 人妻丰满熟妇av无码区| 色综合天天综合给合国产| 国产又粗又黄又爽| 69久久99精品久久久久婷婷| 一级黄色免费片| 亚洲国产精品久久久久久| av网站大全在线观看| 韩剧1988在线观看免费完整版| 国产嫩草在线视频| 国产精品久久二区| 国产三级精品三级在线观看国产| 亚洲精品日韩成人| 9999国产精品| av天堂永久资源网| 亚洲成人毛片| 成人午夜高潮视频| 日本午夜免费一区二区| 91精品久久久久久久久久另类 | 国产一区二区三区精彩视频| 国产毛片精品一区| 毛片av免费在线观看| 久久综合九色| 亚洲欧洲日本精品| 久久久综合网站| 日本人视频jizz页码69| 岛国一区二区三区| 99精品久久久久| 欧美日韩一区二区三区视频| 97超碰国产在线| 午夜av一区二区| 国产精品一级视频| 日韩在线www| jvid一区二区三区| 欧美成人精品一区| 黄视频网站在线看| 久久免费福利视频| 日韩a级片在线观看| 久久国产精品露脸对白| 国产一区二区无遮挡| 91麻豆一区二区| 不卡大黄网站免费看| 国产成人无码精品久久久性色| 成人国产在线观看| 日韩av在线播| 在线观看国产一区二区| 青青草视频免费在线观看| 午夜精品在线视频| 欧洲在线一区| 国产免费一区二区三区视频| 久久综合资源网| 一二三区免费视频| 在线观看国产精品91| 国外成人福利视频| 中文精品一区二区三区| 国产呦萝稀缺另类资源| 国产大片免费看| 欧美mv日韩mv国产| 草草视频在线| 欧美深深色噜噜狠狠yyy| 日本不卡在线视频| 99热这里只有精品4| 日韩一区二区三区观看| 丁香花视频在线观看| 国产综合色一区二区三区| 性伦欧美刺激片在线观看| 91在线无精精品白丝| 香港成人在线视频| 日韩福利一区二区| 国产精品自产拍在线观| 51精产品一区一区三区| 中国特级黄色片| 欧美视频在线观看 亚洲欧| 电影在线高清| 91av在线免费观看| 精品日韩一区| 少妇愉情理伦片bd| 欧美日韩国产影院| 日韩永久免费视频| 久久精品欧美视频| 女人抽搐喷水高潮国产精品| 日韩福利视频在线| 亚洲卡通动漫在线| 日韩大胆视频| 91美女高潮出水| 欧美电影三区| 无码国产69精品久久久久网站 | 超碰在线免费97| 久久99久久99精品免观看粉嫩| 天海翼亚洲一区二区三区| 国产精品三级一区二区| 久久久久久久久久久黄色| 国产精品久久777777换脸|