热点事件持续更新
提出针对多模态RAG的自适应数据提取攻击immrag
1 篇报道1 个报道来源10 小时前更新
先了解这件事
AI 综述
2026年10月2日,arXiv cs.CR发布研究,提出针对图像返回型多模态RAG系统的黑盒自适应数据提取攻击“immrag”。该攻击不把恶意查询放入文本prompt,而是将恶意指令嵌入用户输入图像。实验覆盖医疗助手、文档助手和通用工具三个场景,并在多个CLIP-family检索器与不同生成器下进行。单次2500次查询运行在local-feature correspondence条件下,最多重建611张放射科图像、566份文档扫描和416张通用图像。
AI 根据报道生成 · 1 小时前更新
最新进展10月2日 12:00
新研究称黑盒攻击在2500次查询中最多重建611张放射科图像。报道时间线
沿着报道,了解事件的不同侧面。
10月2日
- arXiv cs.CR精选黑盒多模态 RAG 数据提取攻击在 2500 次查询中最多重建 611 张放射科图像
针对图像返回型多模态 RAG 的黑盒自适应数据提取攻击把恶意指令嵌入用户输入图像,而不是把恶意查询放在文本 prompt 中。实验覆盖医疗助手、文档助手和通用工具三个场景,在多个 CLIP-family retrievers 与不同 generators 下,单次 2500-query run 在 local-feature correspondence 下最多重建 611 张放射科图像、566 份文档扫描和 416 张通用图像,并达到非自适应 baseline 最多 5.6 倍。事实是攻击可沿 embedding space 中仍能产生新检索的区域自适应推进;推断是 MRAG 的图像检索与返回通道本身构成数据源泄露入口,防护需要覆盖多模态输入、检索和图像输出,而不只是文本 prompt。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。