Unverified50% confidenceCautionExact time
RAG检索系统只关注语义相关性而不评估内容可信度,攻击者可通过语义投毒使恶意文档在向量空间靠近合法内容聚类中心而被优先检索
1
Sources
50%
Confidence
Long-term
Relevance
7/9/2026
First Seen
Sources
GitLost漏洞深度解析:GitHub AI代理如何被诱骗泄露私有仓库
hackernewshackernews7/8/2026
Related Claims
Unverified数据投毒攻击中,清洁标签攻击允许攻击者在不修改样本标签的情况下植入后门,特洛伊木马攻击通过特定触发词激活预设的恶意行为68% similarUnverified客户端扫描的核心问题是违法内容数据库一旦被恶意获取或篡改整个系统即可被武器化,可信第三方悖论限制了其安全性上限67% similarUnverified国家级攻击者通常刻意模仿普通网络犯罪手法以混淆归因,使攻击溯源极为困难67% similarUnverified利用该漏洞的前提是攻击者已具备一定的Tailscale网络访问权限,即已是网络内的合法但受限成员66% similarUnverifiedRAG系统存在'信源传递性信任'脆弱性——模型对检索到的文档默认给予信任并以自信语言转述,即便源文档虚假66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/386355API
curl https://kongchang.com/api/v1/knowledge/claims/386355MCP
get_claim(id=386355)