新型HDI攻击暴露GraphRAG辅助索引结构漏洞
先了解这件事
2026年10月5日,arXiv发布论文指出针对GraphRAG管道中辅助索引结构的新型Hop-Decayed Influence (HDI) 攻击。该研究强调此前攻击仅关注节点、边等实例级组件,而忽略了决定检索优先级的语义摘要、层级边和预计算分数等模式级结构。在HotpotQA和2WikiMultiHopQA基准上,针对Microsoft GraphRAG和HippoRAG2的攻击成功率达88-94%,仅需修改0.016%的辅助索引即可生效。
AI 根据报道生成 · 2 小时前更新
报道时间线
沿着报道,了解事件的不同侧面。
- arXiv cs.CR精选Hop-Decayed Influence 攻击证明 GraphRAG 辅助索引结构存在高杠杆漏洞
该论文提出一种针对 GraphRAG 管道中辅助索引结构的新型攻击方法 Hop-Decayed Influence (HDI),指出此前攻击仅关注节点、边等实例级组件,而忽略了决定检索优先级的语义摘要、层级边和预计算分数等模式级结构。在 HotpotQA 和 2WikiMultiHopQA 两个基准上,针对 Microsoft GraphRAG 和 HippoRAG2 两种架构的攻击成功率达到 88-94%,仅需修改 0.016% 的辅助结构即可影响多达 6.00 次查询。 实验显示,被操纵的结构因保持语言连贯的系统生成伪影特征,能以超过 99% 的比率规避困惑度和改写防御。这种 1:N 的放大效应是实例级攻击无法实现的,表明当前 GraphRAG 防御体系对辅助模式实体存在隐式信任且缺乏运行时验证。 事实层面确认了辅助索引结构可被低成本篡改并产生广泛影响;推断层面认为这暴露了 GraphRAG 架构中离线构建与在线推理之间的信任断层;猜测层面需进一步观察行业是否会在后续版本中引入对预计算分数的动态校验机制以修复此结构性盲点。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。