February 2024ReviewedOpen access
PoisonedRAG: Knowledge Poisoning Attacks to Retrieval-Augmented Generation of Large Language Models
Wei Zou, Runpeng Geng, Binghui Wang, Jinyuan Jia
arXiv preprint
Abstract
Demonstrates knowledge poisoning attacks against RAG systems where adversaries inject malicious texts into the knowledge database to manipulate LLM outputs.
Categories
#rag#knowledge-poisoning#vector-database
Framework mappings
OWASP Top 10 for LLM Applications
- LLM04Data and Model Poisoning
- LLM08Vector and Embedding Weaknesses
MITRE ATLAS
- AML.T0020Poison Training Data
Cite
@misc{zou2024poisonedrag,
title = {{PoisonedRAG: Knowledge Poisoning Attacks to Retrieval-Augmented Generation of Large Language Models}},
author = {Wei Zou and Runpeng Geng and Binghui Wang and Jinyuan Jia},
year = {2024},
month = feb,
eprint = {2402.07867},
archivePrefix = {arXiv},
url = {https://arxiv.org/abs/2402.07867}
}