Poisoning

Momentum

19 papers in the last four weeks, up 111% on the four weeks before. 0.2% of all new papers.

Jul 13Week of Sep 28

Latest papers 154

All topics
CardsList
  1. Online AutoML: Evaluating Poisoning Attacks on Adversarial Training Defense Strategy in IoT Networks

    Oct 5, 2026Chukwunonso Henry Nwokoye, Khalil El-Khatib, Li YangPoisoning

  2. SAGE: Similarity-Based Cleaning of Poisoned Training Data from Verified Examples

    Oct 1, 2026Chaeeun Han, Soodeh Atefi, Yevgeniy Vorobeychik +1PoisoningTraining Data

  3. Cybersecurity in Edge Computing: A Trust-Aware Federated Hybrid Intrusion Detection Framework

    Sep 30, 2026Zawad Yalmie Sazid, Robert AbbasEdge DevicesIntrusion Detection

  4. ActionGuard: Tool Call Authorization under Poisoned Skills

    Sep 30, 2026Jihun Han, Yejin Jang, Byung Il Kwak +1Tool InvocationAuthorization

  5. Hiding in Plain Sight: Decoupling Pretext from Actuation for Skill Poisoning in LLM Agents

    Sep 30, 2026Wenxin Wu, Lingyong Yan, Lei Sha +2PoisoningMalicious Agents

  6. VirusCascade: Hijacking Collaborative Reflection in LLM-Powered Recommender Agents

    Sep 29, 2026Yurong Hao, Wen Zhou, Guowei Guan +3CyberattacksPoisoning

  7. Similarity Is Not Validity: Defending LLM Semantic Caches Against Poisoning

    Sep 28, 2026Zihan Zhang, Shuangjie Yao, Zesen Liu +8PoisoningAttacker Large Language Model

  8. The Privacy Fallacy of Crowdsourced Fine-Tuning: Extracting Proprietary Data via Topic-Based Poisoning

    Sep 27, 2026Sae Furukawa, Alina OpreaModel Fine-TuningPoisoning

  9. BRFID: Toward Byzantine-Robust Federated Intrusion Detection

    Sep 23, 2026Asmah Muallem, Firdous Kausar, Sajid Hussain +1Federated LearningIntrusion Detection

  10. FairMean: Promoting Fairness in Distributed Learning under Label Poisoning Attacks

    Sep 22, 2026Huigan Zheng, Jiaojiao Zhang, Yongxiang LiuAlgorithmic FairnessBalanced Learning

  11. RAG-NAROK: Retrieval-Aware Knowledge Corpus Poisoning in RAG with Source-specific Refutation

    Sep 21, 2026Abdullahil Kafi, Alvi Ataur KhalilPoisoningAttacker Large Language Model

  12. Contagion on the Trading Floor: How Adversarial Signals Spread in Multi-Agent Trading Systems

    Sep 17, 2026Qi Rong Sua, Junhao Dong, Nguyen Duc Thai +3Multi-Agent Large Language Model SystemsTrading

  13. Reflections on Trusting Trust, Revisited: Contaminating Self-Modifying AI Coding Agents with Poisoned Benchmarks

    Sep 15, 2026Franziska Roesner, Tadayoshi KohnoCoding AgentsPoisoning

  14. End-to-End Verifiable and Robust Federated Learning

    Sep 14, 2026Doryan Lesaignoux, Enrique Mármol Campos, Gabriele Spini +2Federated LearningZero-Knowledge Proofs

  15. Pick Your Poison: Learning to Select Poison Sets for Stronger LLM Backdoor Attacks

    Sep 14, 2026Aashiq Muhamed, Mona T. Diab, Virginia Smith +2PoisoningAttacker Large Language Model

  16. Empirical Evaluation of Data Poisoning Attacks in Supervised Learning

    Sep 10, 2026Toshif Khan, Muhammad AbusaqerPoisoningTraining Data

  17. CrACK: Adversarial Attacks on Cross-Model Consistency in Collaborative Vision Foundation Models

    Sep 7, 2026Feifei Liu, Jintao Cheng, Chi Man Vong +1Adversarial ExamplesContrastive Language-Image Pre-Training Model

  18. Evaluating Deep-Search Agents under Hierarchical Web Evidence Poisoning

    Sep 5, 2026Zhongan Bi, Qiwen Wang, Jianrong Jiang +11PoisoningGeogs-Slam

  19. VerTox: Verifiable Reward-Guided Corpus Poisoning Against Neural Ranking Models

    Sep 1, 2026Zhiqi Huang, Vivek Datla, Zhichao Xu +3PoisoningLarge Language Model Reranking

  20. TRIS: A Tri-Layer Retrieval Integrity Sieve Against Knowledge Poisoning

    Aug 31, 2026Muhaimin Bin Munir, Akib Jawad Ononto, Nazia Shehnaz Joynab +2Agentic Retrieval-Augmented Generation SystemsPoisoning

  21. Beyond the Payload: How User Invocation Shapes Coding Agent Vulnerability to Repository Poisoning

    Aug 31, 2026Fukang Zhu, Binbin Zhao, Ruixiao Lin +3Coding AgentsVulnerable Code

  22. When Detection Does Not Guarantee Resistance: Reasoning and Poisoned Context in RAG

    Aug 17, 2026Mehrdad Ghassabi, Audrina Ebrahimi, Sadra Hakim +3PoisoningDeliberation

  23. Analysis of Federated Aggregation under Model Poisoning and Backdoor Attacks: A Reconstructed Cross-Dataset and Cross-Architecture Benchmark

    Aug 11, 2026Soumya Mazumdar, Vineet Kumar Rakesh, Tapas SamantaSecure AggregationCross-Dataset Benchmark

  24. Once Poisoned, Arbitrarily Controlled: A Programmable Backdoor in VLMs

    Aug 11, 2026Tao Lin, Gaojie Jin, Zongxin Liu +2Poisoning

  25. Diversity Matters: Distributional Feature Coverage Sample Selection for Data-Efficient Backdoor Attacks

    Aug 10, 2026Yi Yang, Xiaoke Chen, Jinyang Huang +6Clean Label Backdoor AttackPoisoning

  26. Defending Retrieval-Augmented Intrusion Detection Against Knowledge Poisoning and Prompt Injection

    Aug 8, 2026Kaysarul Anas Apurba, Md. Hasibul Hasan, Mahedee Zaman Moon +2Intrusion DetectionHievi-Rag

  27. TOFD: Target-Oriented Feature Decoupling against Poisoning Attacks in Split Federated Learning

    Aug 7, 2026Yuhan Xie, Jingrong Huang, Chen LyuFederated LearningModel-Agnostic Defense

  28. Fairis: Fairness-Aware Aggregation with Provable Influence Containment against Fairness Poisoning Attacks in Collaborative Machine Learning

    Aug 6, 2026Devharsh Trivedi, Nesrine Kaaniche, Nikos Triandopoulos +2Algorithmic FairnessFederated Learning

  29. When Experience Becomes Instruction: Trajectory Poisoning in Self-Evolving Agent Skill Systems

    Aug 6, 2026Jialuo Chen, Lingqi Jiang, Xinhao Deng +7Skill EvolutionPoisoning

  30. PURPOSE: Poisoning Conflict Resolution in RAG via Proxy-Fact-Grounded Updates

    Aug 5, 2026Zijian Wang, Yubo Zhu, Muzhi Dong +7PoisoningAttack-Success Rate

  31. Evading Chain-of-Thought Monitoring Through Model Poisoning

    Aug 3, 2026Giorgio Severi, Shujaat Mirza, Blake Bullwinkel +1PoisoningChain-of-Thought Reasoning

  32. Salami Attack: Stealthy Collusive Memory Poisoning against OpenClaw

    Aug 3, 2026Zheng Lin, Yuzhe Huang, Zhenxing Niu +2PoisoningAttacker Large Language Model

  33. MAPLE-Guard: Memory-Aware Link Enforcement Against Memory-Link Poisoning in Multi-Agent Systems

    Aug 1, 2026Wenjun Xiong, Yijin Zhou, Jiaqian Wang +6Poisoning

  34. Temporal Poisoning: Clean-Label Backdoors via Event Redistribution in SNNs

    Jul 30, 2026Roberto Riaño, Gorka Abad, Stjepan Picek +1Spiking Neural NetworksClean Label Backdoor Attack

  35. Robust Estimation of Sparse Numerical Vectors under Local Differential Privacy

    Jul 30, 2026Puning Zhao, Zhikun Zhang, Shaowei Wang +5Distributionally-Robust OptimizationPoisoning

  36. MemSecBench: Tracking Agent Memory Poisoning from Persistence to Consequence and Repair

    Jul 29, 2026Xuanze Chen, Xukang Xie, Wentao Fu +3PoisoningSecurity Evaluation

  37. Anti-Backdoor Coreset Selection via Cumulative Entropy

    Jul 28, 2026Qi Zhao, Christian WressneggerModel-Agnostic DefenseGeometry-Aware Uncertainty Coresets

  38. TriShieldRAG: A Three-Ring Defense-in-Depth Framework Against Knowledge Corruption in Retrieval-Augmented Generation

    Jul 26, 2026Susil Kumar Mohanty, Rohit Patel, Kosuru Yuvaraj +2Agentic Retrieval-Augmented Generation SystemsPoisoning

  39. GPE: Evaluating Robust Evidence Aggregation for Fact Verification under Controllable GEO-Style Poisoning

    Jul 22, 2026Zhaoqi Wang, Zijian Zhang, Xiaomei Yuan +4Fact-CheckingEvidence-Grounded Questions

  40. Mark, Don't Erase: Token Inoculation for Dual-Use Knowledge in LLMs

    Jul 21, 2026Seunghyun Lee, Dongyoon Han, Sangdoo YunInference-Time DefensePoisoning

  41. Code-Poisoning Property Inference Attacks

    Jul 17, 2026Xukun Luan, Yuhui Gong, Gang Zhang +4Membership Inference AttacksPoisoning

  42. Conditional Reliability of Toxicity Signals for Multilingual and Code-Mixed Abuse Detection

    Jul 17, 2026Indraveni Chebolu, Rohan Singh, Arnab Mallick +1ToxicityContent Moderation

  43. MemPoison: Uncovering Persistent Memory Threats and Structural Blind Spots in LLM Agents

    Jul 16, 2026Jifeng Gao, Kang Xia, Yi Zhang +5PoisoningLarge Language Model Agents

  44. Bad Memory: Evaluating Prompt Injection Risks from Memory in Agentic Systems

    Jul 16, 2026Soham Gadgil, David Alexander, Sai Sunku +1Indirect Prompt InjectionAgentic Memory

  45. Distributed Denial of Science: How Indirect Data Poisoning of AI Systems Can Industrialize Scientific Fraud

    Jul 12, 2026Bálint Gyevnár, Atoosa Kasirzadeh, Nihar B. ShahArtificial Intelligence ScientistsPoisoning

  46. Securing Autonomous Vehicle Systems via Twin-Aware Federated Reinforcement Learning

    Jul 9, 2026Zifan Zhang, Minghong Fang, Dianwei Chen +5PoisoningDigital Twins

  47. Assessing the Operational Impact of Poisoning Attacks over Augmented 3D Point Cloud Public Datasets for Connected and Autonomous Vehicles

    Jul 7, 2026Marwan Lazrag, Badis Hammi, Lorena Gonzalez-Manzano +1Point CloudsData Augmentation

  48. ORAN-DEFEND: Subspace Detection and Sanitization of Backdoor DRL xApps in Open RAN

    Jul 7, 2026Md Raihan Uddin, Fatemeh Lotfi, Tolunay Seyfi +1Clean Label Backdoor AttackModel-Agnostic Defense

  49. Two Sides of the Same Coin: Learning the Backdoor to Remove the Backdoor

    Jul 7, 2026Qi Zhao, Christian WressneggerPoisoningBenign