RAG Poisoning Attacks

RAG: Retrieval-Augmented Generation

Latest papers 40

All topics
CardsList
  1. RAG-NAROK: Retrieval-Aware Knowledge Corpus Poisoning in RAG with Source-specific Refutation

    Sep 21, 2026Abdullahil Kafi, Alvi Ataur KhalilRAG Poisoning AttacksRAG Security

  2. In RAG We Trust? Measuring Robustness of Retrieval-Augmented Generation Under Document Poisoning

    Sep 10, 2026Iliano FasolinoRAG Poisoning AttacksRAG Security

  3. VerTox: Verifiable Reward-Guided Corpus Poisoning Against Neural Ranking Models

    Sep 1, 2026Zhiqi Huang, Vivek Datla, Zhichao Xu +3Learning to RankRAG Poisoning Attacks

  4. TRIS: A Tri-Layer Retrieval Integrity Sieve Against Knowledge Poisoning

    Aug 31, 2026Muhaimin Bin Munir, Akib Jawad Ononto, Nazia Shehnaz Joynab +2RAG Poisoning AttacksRetrieval Robustness

  5. Lazy Grounding: Attacking Search Agents with Factual Evidence

    Aug 31, 2026Yulin Zhang, Yukun Huang, Sanxing Chen +4Evidence-Grounded ReasoningRAG Poisoning Attacks

  6. When Detection Does Not Guarantee Resistance: Reasoning and Poisoned Context in RAG

    Aug 17, 2026Mehrdad Ghassabi, Audrina Ebrahimi, Sadra Hakim +3Knowledge Conflicts in Language ModelsRAG Poisoning Attacks

  7. RAGSieve: Self-Referenced Local Contrast for Knowledge-Poison Detection in Retrieval-Augmented Generation

    Aug 13, 2026Xinlong Xu, Yoshua Y. LiRAG Poisoning AttacksRAG Security

  8. Defending Retrieval-Augmented Intrusion Detection Against Knowledge Poisoning and Prompt Injection

    Aug 8, 2026Kaysarul Anas Apurba, Md. Hasibul Hasan, Mahedee Zaman Moon +2Retrieval-Augmented ClassificationRAG Poisoning Attacks

  9. EvoTrustRAG: Evolution-Aware Conflict Attribution and Evidence Handling for Reliable Retrieval-Augmented Generation

    Aug 8, 2026Xi Nie, Hongwei Li, Shenghao Wu +3Retrieval-Augmented GenerationKnowledge Conflicts in Language Models

  10. PURPOSE: Poisoning Conflict Resolution in RAG via Proxy-Fact-Grounded Updates

    Aug 5, 2026Zijian Wang, Yubo Zhu, Muzhi Dong +7Knowledge Conflicts in Language ModelsRAG Poisoning Attacks

  11. Combating Knowledge Corruption in Agent Systems: A Byzantine-Tolerant Secure Collaborative RAG Framework

    Aug 5, 2026Zhaoqi Wang, Daqing He, Zijian Zhang +13RAG Poisoning AttacksAI Agent Security

  12. TriShieldRAG: A Three-Ring Defense-in-Depth Framework Against Knowledge Corruption in Retrieval-Augmented Generation

    Jul 26, 2026Susil Kumar Mohanty, Rohit Patel, Kosuru Yuvaraj +2Retrieval-Augmented GenerationRAG Poisoning Attacks

  13. Is Deep Research Reliable? Misleading Knowledge Induces False Conclusions

    Jul 23, 2026Pengyu Zhu, Lijun Li, Longju Yang +2Deep Research AgentsRAG Poisoning Attacks

  14. GPE: Evaluating Robust Evidence Aggregation for Fact Verification under Controllable GEO-Style Poisoning

    Jul 22, 2026Zhaoqi Wang, Zijian Zhang, Xiaomei Yuan +4RAG Poisoning AttacksAutomated Fact-Checking

  15. MIRAGE: Defending Long-Form RAG Against Misinformation Pollution

    Jul 6, 2026Saadeldine Eletter, Ruihong Zeng, Yuxia Wang +3RAG Poisoning AttacksRetrieval Robustness

  16. FORGE: Research-Trajectory Hijacking Attacks on Deep Research Agents

    Jul 6, 2026Yue Pan, Ziheng Zhang, Junxiang Lei +3Deep Research AgentsRAG Poisoning Attacks

  17. A Failure-Mode Benchmark for Polymorphic Sybil Poisoning in RAG

    Jul 4, 2026Donghyun Lee, Juntae KimRAG Poisoning AttacksRAG Security

  18. MIRROR: Novelty-Constrained Memory-Guided MCTS Red-Teaming for Agentic RAG

    Jun 25, 2026Inderjeet Singh, Andrés Murillo, Motoyoshi Sekiya +2Multimodal RAGTool-Augmented Language Model Agents

  19. Tracing Target Answers in Poisoned Retrieval Corpora via Token Influence Attribution

    Jun 24, 2026Yan-Lun Chen, Pin-Yu Chen, Chia-Mu Yu +3RAG Poisoning AttacksRAG Security

  20. Security and Privacy in Retrieval-Augmented Generation: Architectures, Threats, Defenses, and Future Directions for Building Trustworthy Systems

    Jun 24, 2026Balamurugan Palanisamy, G S S Chalapathi, Vikas Hassija +1Retrieval-Augmented GenerationPrivacy-Preserving Language Models

  21. Conflict-Aware Retriever Editing for Knowledge Injection Attacks on LLM-Based RAG Systems

    Jun 16, 2026Xinru Liu, Xianglong Zhang, Di Cai +3Knowledge EditingRAG Poisoning Attacks

  22. When Poison Fails After Retrieval: Revisiting Corpus Poisoning under Chunking and Reranking Pipelines

    Jun 9, 2026Xi Nie, Hongwei Li, Shenghao Wu +3RAG Poisoning AttacksRAG Security

  23. Inference Cost Attacks for Retrieval-Augmented Large Language Models

    May 31, 2026Chengliang Liu, Liangbo Ning, Yujuan Ding +1Retrieval-Augmented GenerationAdversarial Attacks

  24. DiscourseFlip: An Oblique Discourse-Level Opinion Manipulation Attack against Black-box Retrieval-Augmented Generation

    May 31, 2026Yuyang Gong, Miaokun Chen, Jiawei Liu +5RAG Poisoning AttacksRAG Security

  25. Cordon-MAS: Defending RAG against Knowledge Poisoning via Information-Flow Control

    May 26, 2026Zhe Yu, Wenpeng Xing, Gaolei Li +4RAG Poisoning AttacksInformation Flow Control

  26. Mental Damage: Caption Poisoning Attacks on Retrieval-Augmented Text-to-Music Generation

    May 18, 2026Yizhu Wen, Shuhao Zhang, Nan Zhang +2Text-to-Music GenerationRAG Poisoning Attacks

  27. Knowledge Poisoning Attacks on Medical Multi-Modal Retrieval-Augmented Generation

    May 11, 2026Peiru Yang, Haoran Zheng, Tong Ju +6Multimodal RAGAdversarial Attacks on VLMs

  28. PRA-RAG: Provably Robust Aggregation in Retrieval-Augmented Generation against Retrieval Corruption

    May 8, 2026Xue Tan, Yi Zheng, Chang Huo +7Retrieval-Augmented GenerationRAG Poisoning Attacks

  29. MEMSAD: Gradient-Coupled Anomaly Detection for Memory Poisoning in Retrieval-Augmented Agents

    May 5, 2026Ishrith GowdaRAG Poisoning AttacksAgent Memory Poisoning

  30. CleanBase: Detecting Malicious Documents in RAG Knowledge Databases

    May 1, 2026Weifei Jin, Xilong Wang, Wei Zou +2RAG Poisoning AttacksRAG Security

  31. Eyes-on-Me: Scalable RAG Poisoning through Transferable Attention-Steering Attractors

    Oct 1, 2025Yen-Shan Chen, Sian-Yao Huang, Cheng-Lin Yang +1Language Model SteeringRAG Poisoning Attacks

  32. BadRAG: Identifying Vulnerabilities in Retrieval Augmented Generation of Large Language Models

    Jun 3, 2024Jiaqi Xue, Mengxin Zheng, Yebowen Hu +3LLM Backdoor AttacksRAG Poisoning Attacks