章节 01
【导读】检索增强生成(RAG)安全防护的核心与全景综述
本文聚焦检索增强生成(RAG)的安全问题,核心观点为RAG安全的本质是外部知识访问管道的安全性。文章建立操作边界区分LLM固有风险与RAG特有风险,系统梳理了RAG工作流的六个阶段、三个信任边界、四个主要攻击面的攻防技术,并提出分层、边界感知的全生命周期保护方向及开发者实践建议。
正文
本文提出RAG安全的核心在于外部知识访问管道的安全性,建立了操作边界区分LLM固有风险与RAG特有风险,系统梳理了六个阶段、三个信任边界和四个主要攻击面的攻防技术。
章节 01
本文聚焦检索增强生成(RAG)的安全问题,核心观点为RAG安全的本质是外部知识访问管道的安全性。文章建立操作边界区分LLM固有风险与RAG特有风险,系统梳理了RAG工作流的六个阶段、三个信任边界、四个主要攻击面的攻防技术,并提出分层、边界感知的全生命周期保护方向及开发者实践建议。
章节 02
检索增强生成(RAG)通过引入外部知识库缓解LLM幻觉问题,已广泛应用于问答、文档分析、代码辅助等场景。
RAG扩大攻击面:恶意检索内容可操纵模型输出,敏感信息可能泄露,知识库易成为攻击目标,威胁关键业务系统。
现有研究常将LLM固有风险(提示注入、越狱等)与RAG特有风险混为一谈,导致防御缺乏针对性、评估不全面、研究框架不统一。
章节 03
章节 04
章节 05
RAG安全的本质是知识访问管道的安全,需聚焦管道环节设计防御。
章节 06