post-auth rce в ai-системах

  1. Сергей Попов

    На проверке Уязвимости RAG-систем: атаки на Retrieval-Augmented Generation в корпоративных AI-решениях

    Пять документов на один целевой вопрос. Именно столько понадобилось, чтобы манипулировать ответами RAG-системы с вероятностью выше 90% - на тестовых QA-корпусах (NQ, HotpotQA, MS-MARCO). Результат из исследования PoisonedRAG (Zou et al., USENIX Security 2025, Pennsylvania State University +...