[论文阅读]Practical Poisoning Attacks against Retrieval-Augmented Generation
Practical Poisoning Attacks against Retrieval-Augmented Generation https://arxiv.org/abs/2504.03957 大多数现有攻击都假设攻击者可以为每个查询插入足够数量的投毒文本以超过检索中正确答案文本的数量,这一假设通常是不现实的。 为了解决这一局限性&#x…
2025-09-28