リトリーバーバックドアがコード生成に実用的な脅威をもたらす

Research Paper#AI Security, Code Generation, Backdoor Attacks🔬 Research|分析: 2026年1月4日 00:17
公開: 2025年12月25日 13:53
1分で読める
ArXiv

分析

この論文は、Retrieval-Augmented Code Generation (RACG) システムにおける、これまで十分に研究されていなかった重要なセキュリティ脆弱性を明らかにしています。リトリーバーコンポーネントを標的とする、新しく、かつステルス性の高いバックドア攻撃を紹介し、既存の防御策が不十分であることを示しています。この研究は、脆弱なコードが生成される重大なリスクを明らかにし、ソフトウェア開発における堅牢なセキュリティ対策の必要性を強調しています。
引用・出典
原文を見る
"By injecting vulnerable code equivalent to only 0.05% of the entire knowledge base size, an attacker can successfully manipulate the backdoored retriever to rank the vulnerable code in its top-5 results in 51.29% of cases."
A
ArXiv2025年12月25日 13:53
* 著作権法第32条に基づく適法な引用です。