リトリーバーバックドアがコード生成に実用的な脅威をもたらす

公開:2025年12月25日 13:53
1分で読める
ArXiv

分析

この論文は、Retrieval-Augmented Code Generation (RACG) システムにおける、これまで十分に研究されていなかった重要なセキュリティ脆弱性を明らかにしています。リトリーバーコンポーネントを標的とする、新しく、かつステルス性の高いバックドア攻撃を紹介し、既存の防御策が不十分であることを示しています。この研究は、脆弱なコードが生成される重大なリスクを明らかにし、ソフトウェア開発における堅牢なセキュリティ対策の必要性を強調しています。

参照

脆弱なコードを知識ベース全体のわずか0.05%に相当する量で注入することにより、攻撃者はバックドア化されたリトリーバーを操作し、脆弱なコードを上位5件の結果に51.29%のケースでランク付けすることに成功できます。