論文の概要: FORGE: Research-Trajectory Hijacking Attacks on Deep Research Agents
- arxiv url: http://arxiv.org/abs/2607.04718v1
- Date: Mon, 06 Jul 2026 06:43:21 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-07 22:26:30.06307
- Title: FORGE: Research-Trajectory Hijacking Attacks on Deep Research Agents
- Title(参考訳): FORGE:ディープ・リサーチ・エージェントに対する調査・追跡ハイジャック攻撃
- Authors: Yue Pan, Ziheng Zhang, Junxiang Lei, Changhao Jia, Qingyi Si, Hongcheng Guo,
- Abstract要約: 本稿では,文書内推論と文書間連鎖調整を組み合わせた2段階攻撃であるFOGEと,ハイジャックサブタスク計画を提案する。
本稿では,認知型による報告報告の重み付けを行うPRISMと,軽量な防御機能であるRoot Query Anchoringを紹介する。
- 参考スコア(独自算出の注目度): 26.476675714079487
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Deep research agents decompose open-ended queries into subtasks, retrieve web evidence over multiple rounds, and synthesize long-form reports. This workflow creates a planning-layer poisoning surface: adversarial documents that enter the retrieval pool can steer follow-up questions and turn a local injection into report-level contamination. We present FORGE (Fabricated Orchestrated Reasoning chain for aGent Exploitation), a two-level attack that combines intra-document reasoning fabrication with inter-document chain coordination to hijack subtask planning. We further introduce the PRISM metric, which weights infected report claims by cognitive type, and Root Query Anchoring, a lightweight defense that ties recursive follow-up generation to the root query. Across 25 queries, Network FORGE reaches 26.4% PRISM with five injected documents and exhibits depth migration, in which recursive synthesis shifts poisoned content from overt framing into factual premises. On the 10-query defense subset, RQA (Root Query Anchoring) reduces PRISM from 38.5% to 18.3%.
- Abstract(参考訳): ディープリサーチエージェントは、オープンエンドクエリをサブタスクに分解し、複数のラウンドでWebエビデンスを取得し、ロングフォームレポートを合成する。
検索プールに入る敵のドキュメントは、フォローアップ質問を操り、ローカルインジェクションをレポートレベルの汚染に変換することができる。
forGE(Fabricated Orchestrated Reasoning chain for aGent Exploitation)は,文書内推論と文書間連鎖調整を組み合わせた2段階の攻撃で,ハイジャックサブタスク計画を行う。
さらに、認知型による報告要求を重み付けするPRISMメトリックと、ルートクエリに再帰的なフォローアップ生成を結び付ける軽量な防御であるルートクエリアンチョリングについても紹介する。
25を超えるクエリで、Network FORGEは5つのインジェクトされたドキュメントで26.4%のPRISMに達し、再帰的な合成によって汚染されたコンテンツがオーバートフレーミングから現実の前提にシフトする深さマイグレーションを示す。
10クエリの防衛サブセットでは、RQA(Root Query Anchoring)はPRISMを38.5%から18.3%に削減する。
関連論文リスト
- Hierarchical Evidence-Driven Reasoning for Long Document Understanding [95.51688464037096]
閉領域文書理解のための階層的・エビデンス駆動型マルチモーダルRAGフレームワークであるHIEVI-RAGを紹介する。
我々のフレームワークは、既存のオープンソースベースラインを著しく上回り、最強の報告ベースラインを平均8.05%の精度で上回ります。
論文 参考訳(メタデータ) (2026-07-06T03:08:28Z) - DuMate-DeepResearch: An Auditable Multi-Agent System with Recursive Search and Rubric-Grounded Reasoning [58.09293442211248]
Deep Research(DR)は、複雑でオープンな研究課題に取り組むための新しいエージェントパラダイムとして登場した。
本稿では,Qianfan Agent Foundry上に構築されたマルチエージェントDRフレームワークであるDuMate-DeepResearchを紹介する。
論文 参考訳(メタデータ) (2026-06-05T14:10:48Z) - Deep-Research Agents Can Be Poisoned via User-Generated Content [8.098290223993954]
ディープリサーチエージェントは、単一の研究セッション中に多くの関連するクエリを発行する。
多くの一般的な検索トピックにおいて、RedditやWikipediaのようなプラットフォームから、同じユーザ生成コンテンツ(UGC)ページを何度も取得していることを示す。
この重なり合いは集中攻撃面を生成する。
我々はこの攻撃を3つの代表的なディープリサーチシステムに対して評価する。
論文 参考訳(メタデータ) (2026-05-22T21:46:32Z) - AdversarialCoT: Single-Document Retrieval Poisoning for LLM Reasoning [115.3243260783674]
Retrieval-augmented Generation (RAG) は、外部文書を取得することにより、大きな言語モデル(LLM)推論を強化する。
攻撃者が悪意のあるコンテンツを検索コーパスに注入するRAGにおける知識ベース中毒攻撃について検討した。
AdversarialCoTは、コーパス内の1つのドキュメントだけを毒化するクエリ固有の攻撃である。
論文 参考訳(メタデータ) (2026-04-14T02:10:23Z) - WebWeaver: Structuring Web-Scale Evidence with Dynamic Outlines for Open-Ended Deep Research [73.58638285105971]
本稿では,AIエージェントが膨大なWebスケール情報を洞察に富むレポートに合成しなければならない複雑な課題であるtextbfopen-ended Deep Research (OEDR) に取り組む。
人間の研究プロセスをエミュレートする新しいデュアルエージェントフレームワークである textbfWebWeaver を紹介する。
私たちのフレームワークは、DeepResearch Bench、DeepConsult、DeepResearchGymなど、主要なOEDRベンチマークにまたがる最先端の新たなベンチマークを確立しています。
論文 参考訳(メタデータ) (2025-09-16T17:57:21Z) - Multi-Query Focused Disaster Summarization via Instruction-Based
Prompting [3.6199702611839792]
CrisisFACTSは,マルチストリームファクトフィンディングに基づく災害要約の推進を目的としている。
ここでは、いくつかの災害関連事象から重要な事実を抽出できるシステムを開発するよう、参加者に依頼する。
本稿では,この課題に対処する方法について述べる。
論文 参考訳(メタデータ) (2024-02-14T08:22:58Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。