11:43官方账号arXiv cs.LG@Varun Gadey, Ziad Marey, Alexandra Dmitrienko精选73°研究人员提出CodePoisonRAG框架,通过CWE特定漏洞注入和语义误标技术,将良性代码条目转化为有毒工件。该研究覆盖Java和C语言的10个CWE类,构建85个有毒工件,总体投毒比例为0.7%。在三个生成器中,所有85个工件均位列对应查询的前3名,攻击成功率在0.80至0.93之间。即使面对CodeGuarder防御,攻击成功率仍保持在0.40至0.71。论文CodePoisonRAGRACGCWE推荐理由:研究人员展示了如何针对代码生成系统进行精准知识投毒,成功率高达93%,连安全防御都难以完全阻挡。原文稍后读已读值得跟进有用关注 CodePoisonRAG