检索器后门对代码生成构成实际威胁

Research Paper#AI Security, Code Generation, Backdoor Attacks🔬 Research|分析: 2026年1月4日 00:17
发布: 2025年12月25日 13:53
1分で読める
ArXiv

分析

本文强调了在检索增强代码生成 (RACG) 系统中一个关键且先前未充分探索的安全漏洞。它引入了一种针对检索器组件的新型且隐蔽的后门攻击,证明了现有防御措施的不足。这项研究揭示了生成易受攻击代码的重大风险,强调了在软件开发中需要采取强大的安全措施。
引用 / 来源
查看原文
"By injecting vulnerable code equivalent to only 0.05% of the entire knowledge base size, an attacker can successfully manipulate the backdoored retriever to rank the vulnerable code in its top-5 results in 51.29% of cases."
A
ArXiv2025年12月25日 13:53
* 根据版权法第32条进行合法引用。