RAG Security

RAG: Retrieval-Augmented Generation

Momentum

7 papers in the last four weeks, up 17% on the four weeks before. 0.1% of all new papers.

Jul 13Week of Sep 28

Latest papers 74

All topics
CardsList
  1. RAG-PIBench: A Leakage-Aware Benchmark for Prompt-Injection Detection in Trustworthy RAG Systems

    Oct 6, 2026Niveen O. Jaffal, Ahmet Yuksel, David MohaisenRAG SecurityPrompt Injection Attacks on LLMs

  2. Mapping the RAG Landscape: A Four Axis Taxonomy of Efficiency, Defense, Interactivity, and Reasoning

    Oct 1, 2026Meghana Sunil, Shravya V, Shravan Venkatraman +1Retrieval-Augmented GenerationRAG Security

  3. Quantization Enables Private Dense Retrieval against Malicious Service Providers

    Sep 28, 2026Louis Tremblay Thibault, Sofiane Azogagh, Marc-Olivier Killijian +1RAG SecurityDense Retrieval

  4. RAG-NAROK: Retrieval-Aware Knowledge Corpus Poisoning in RAG with Source-specific Refutation

    Sep 21, 2026Abdullahil Kafi, Alvi Ataur KhalilRAG Poisoning AttacksRAG Security

  5. RAG-CT: Mitigating Privacy Risks on Retrieval-Augmented Generation Systems via Scanning Prompt Distribution

    Sep 14, 2026Xingyu Lyu, Jiayimei Wang, Jianfeng He +3Privacy Leakage in Language ModelsRAG Security

  6. RAG-Safety-Bench: Reliable Evaluation of Retrieval-Augmented LLM Safety

    Sep 11, 2026Adithiyan Rajan Indira Saravanan, Kathleen C. FraserLLM Safety BenchmarksLLM Safety

  7. In RAG We Trust? Measuring Robustness of Retrieval-Augmented Generation Under Document Poisoning

    Sep 10, 2026Iliano FasolinoRAG Poisoning AttacksRAG Security

  8. Rent-a-RAG: Embedding-Space Watermarks for Auditing Third-Party RAG

    Sep 3, 2026Alexandr Goultiaev Tolstokorov, Kyriakos Mouratidis, Javad Dogani +1Dataset WatermarkingRAG Security

  9. TRIS: A Tri-Layer Retrieval Integrity Sieve Against Knowledge Poisoning

    Aug 31, 2026Muhaimin Bin Munir, Akib Jawad Ononto, Nazia Shehnaz Joynab +2RAG Poisoning AttacksRetrieval Robustness

  10. When Detection Does Not Guarantee Resistance: Reasoning and Poisoned Context in RAG

    Aug 17, 2026Mehrdad Ghassabi, Audrina Ebrahimi, Sadra Hakim +3Knowledge Conflicts in Language ModelsRAG Poisoning Attacks

  11. RAGSieve: Self-Referenced Local Contrast for Knowledge-Poison Detection in Retrieval-Augmented Generation

    Aug 13, 2026Xinlong Xu, Yoshua Y. LiRAG Poisoning AttacksRAG Security

  12. Privacy-Preserving RAG by Concealing Sensitive Information from External LLMs

    Aug 13, 2026Saleh Almohaimeed, Saad Almohaimeed, Mousa Jari +2Retrieval-Augmented GenerationPrivacy Leakage in Language Models

  13. Mind the Hook: Source-Level Auditing of Privacy Defenses in Retrieval-Augmented Generation

    Aug 10, 2026Yanhang Li, Zhichao Fan, Zexin ZhuangRetrieval-Augmented GenerationRAG Security

  14. HERALD: Counterfactual Audits and Minimal Repairs for Proof-of-Retrieval Rewards

    Aug 6, 2026Zhuowen Liu, Bohan Cui, YinShang Guo +2Reward HackingLLM Auditing

  15. Combating Knowledge Corruption in Agent Systems: A Byzantine-Tolerant Secure Collaborative RAG Framework

    Aug 5, 2026Zhaoqi Wang, Daqing He, Zijian Zhang +13RAG Poisoning AttacksAI Agent Security

  16. GoldenRetriever: Non-Interactive Homomorphic Encrypted Retrieval for Privacy-Preserving RAG

    Jul 31, 2026Yang Gao, Gang Quan, Scott Piersall +3Retrieval-Augmented GenerationHomomorphic Encryption

  17. TriShieldRAG: A Three-Ring Defense-in-Depth Framework Against Knowledge Corruption in Retrieval-Augmented Generation

    Jul 26, 2026Susil Kumar Mohanty, Rohit Patel, Kosuru Yuvaraj +2Retrieval-Augmented GenerationRAG Poisoning Attacks

  18. Salience Induction against Multi-Hop RAG Agents: Threat and Defense

    Jul 20, 2026Xingfu Zhou, Pengfei Wang, Yuan Zhou +2Multi-Hop QAAdversarial Attacks

  19. MIRAGE: Defending Long-Form RAG Against Misinformation Pollution

    Jul 6, 2026Saadeldine Eletter, Ruihong Zeng, Yuxia Wang +3RAG Poisoning AttacksRetrieval Robustness

  20. A Failure-Mode Benchmark for Polymorphic Sybil Poisoning in RAG

    Jul 4, 2026Donghyun Lee, Juntae KimRAG Poisoning AttacksRAG Security

  21. A Lifecycle and Application-Stack Survey of Large Language Model Vulnerabilities: Attacks, Risks, Defenses, and Open Problems

    Jun 30, 2026Seyed Bagher Hashemi Natanzi, Bo TangAI Agent SecurityLLM Security

  22. MIRROR: Novelty-Constrained Memory-Guided MCTS Red-Teaming for Agentic RAG

    Jun 25, 2026Inderjeet Singh, Andrés Murillo, Motoyoshi Sekiya +2Multimodal RAGTool-Augmented Language Model Agents

  23. Tracing Target Answers in Poisoned Retrieval Corpora via Token Influence Attribution

    Jun 24, 2026Yan-Lun Chen, Pin-Yu Chen, Chia-Mu Yu +3RAG Poisoning AttacksRAG Security

  24. Security and Privacy in Retrieval-Augmented Generation: Architectures, Threats, Defenses, and Future Directions for Building Trustworthy Systems

    Jun 24, 2026Balamurugan Palanisamy, G S S Chalapathi, Vikas Hassija +1Retrieval-Augmented GenerationPrivacy-Preserving Language Models

  25. Privacy-Preserving RAG via Multi-Agent Semantic Rewriting: Achieving Confidentiality Without Compromising Contextual Fidelity

    Jun 23, 2026Yuanhe Zhao, Tianyu Zhang, Huafei Xing +3Retrieval-Augmented GenerationPrivacy Leakage in Language Models

  26. A Layered Security Framework Against Prompt Injection in RAG-Based Chatbots

    Jun 17, 2026Gulshan Saleem, Nisar Ahmed, Muhammad Imran Zaman +1LLM GuardrailsIndirect Prompt Injection

  27. Ghost Vectors: Soft-Deleted Embeddings Remain Reconstructible in HNSW Vector Databases

    Jun 16, 2026Chandranil Chakraborttii, Jackeline García Alvarado, Sitora Abdulofizova +1CybersecurityPrivacy-Preserving ML