論文の概要: Hop-Decayed Influence: New Vulnerabilities of Structural Auxiliary Indexing in GraphRAG Pipelines with LLM
- arxiv url: http://arxiv.org/abs/2610.02373v1
- Date: Thu, 01 Oct 2026 18:52:10 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-10-06 00:14:30.051029
- Title: Hop-Decayed Influence: New Vulnerabilities of Structural Auxiliary Indexing in GraphRAG Pipelines with LLM
- Title(参考訳): ホップデケイドの影響:LLMを用いたGraphRAGパイプラインにおける構造補助索引付けの新たな脆弱性
- Abstract要約: 我々は,Auxiliary-Level Entityを新たな攻撃面として定式化し,その体系的利用のための3Sフレームワーク(Semantics, Structure, Scoring)を提案する。
我々のホップ・デケイド・インフルエンス(HDI)攻撃は、クエリ・アウェア・インフルエンス・アンプリフィケーション・プロパゲーションを通じてハイインパクトターゲットを特定し、それらの補助構造をインデクシング後に破壊する。
これらの結果から,現在のGraphRAG防衛における構造的盲点を構成するため,実行時検証なしで暗黙的な信頼を得られることが明らかとなった。
- 参考スコア(独自算出の注目度): 0.40900816410828544
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: GraphRAG pipelines construct auxiliary structures during offline indexing--semantic summaries, hierarchical edges, and pre-computed scores--that determine how retrieval is prioritised at query time. Prior attacks target only instance-level components (nodes, edges, triples), overlooking these schema-level structures. We formalise Auxiliary Schema-Level Entity as a novel attack surface and propose the 3S Framework (Semantics, Structure, Scoring) for its systematic exploitation. Our Hop-Decayed Influence (HDI) attack identifies high-impact targets through query-aware influence propagation and corrupts their auxiliary structures post-indexing. Across two benchmarks (HotpotQA, 2WikiMultiHopQA) and two architectures (Microsoft GraphRAG, HippoRAG2), HDI achieves 88-94% attack success rate while modifying as few as 0.016% of auxiliary structures. Each modification affects up to 6.00 queries (Schema Leverage Ratio), demonstrating 1:N amplification unavailable to instance-level attacks. Manipulated structures evade perplexity and paraphrase defenses with over 99% evasion rate, as they remain linguistically coherent system-generated artifacts. These results reveal that auxiliary schema-level entities receive implicit trust without runtime validation, constituting a structural blind spot in current GraphRAG defenses. https://github.com/Jisung-Pacific/HDI-GraphRAG-Attack.
- Abstract(参考訳): GraphRAGパイプラインは、オフラインインデックス作成中の補助構造 - シーケンス的な要約、階層的なエッジ、事前計算されたスコア — を構築し、クエリ時にどのように検索が優先されるかを決定する。
以前の攻撃対象は、これらのスキーマレベルの構造を見下ろすインスタンスレベルのコンポーネント(ノード、エッジ、トリプル)のみである。
我々は,Auxiliary Schema-Level Entityを新たな攻撃面として定式化し,その体系的利用のための3Sフレームワーク(Semantics, Structure, Scoring)を提案する。
我々のホップ・デケイド・インフルエンス(HDI)攻撃は、クエリ・アウェア・インフルエンス・プロパゲーションを通じてハイインパクトターゲットを特定し、インデクシング後の補助構造を破損させる。
2つのベンチマーク(HotpotQA, 2WikiMultiHopQA)と2つのアーキテクチャ(Microsoft GraphRAG, HippoRAG2)で、HDIは88~94%の攻撃成功率を達成し、補助構造の0.016%を修正している。
各修正は最大6.00クエリ(Schema Leverage Ratio)に影響し、インスタンスレベルの攻撃では利用できない1:N増幅を示す。
操作された構造は、言語的に一貫性のあるシステム生成アーティファクトを保ちながら、99%以上の回避率でパープレキシティとパラフレーズの防御を回避する。
これらの結果から,現在のGraphRAG防衛における構造的盲点を構成するため,実行時検証なしで暗黙的な信頼を得られることが明らかとなった。
https://github.com/Jisung-Pacific/HDI-GraphRAG-Attack.com
関連論文リスト
- Structural Leakage in Graph Encryption: Attacks and Defenses [24.98306550819017]
グラフ暗号化スキーム(GES)は、効率的なクエリをサポートしながら、グラフデータのセキュアなアウトソーシングを可能にする。
本報告では,単一ペアのショートパスクエリに対するGESの構造リークの包括的解析を行う。
論文 参考訳(メタデータ) (2026-08-14T05:44:29Z) - Defending against Model Extraction for GNNs with Model Reprogramming [57.82196268649236]
グラフニューラルネットワーク(GNN)は、ML(Machine-Learning-as-a-Service)における高スループットアプリケーションのバックボーンとして機能する。
それでも、ブラックボックスのデプロイメントは、モデル抽出(ME)攻撃に晒される。
既存の防衛は「ユークリッドバイアス」に苦しむ
セキュリティのためにモデル再プログラミングを再利用するプロアクティブディフェンスフレームワークであるGraphRPを提案する。
論文 参考訳(メタデータ) (2026-08-11T23:20:15Z) - SkillDAG: Self-Evolving Typed Skill Graphs for LLM Skill Selection at Scale [54.70985426016736]
本稿では,スキル間関係を型付き有向グラフとしてモデル化したSkillDAGを提案する。
各検索はベクトルマッチング、型付きエッジ隣人、競合信号を返す。
ALFWorldとSkillsBench with MiniMax-M2.7では、SkillDAGは67.1%の成功と27.3%の報酬を得た。
論文 参考訳(メタデータ) (2026-06-02T02:45:21Z) - Patch-Effect Graph Kernels for LLM Interpretability [0.0]
機械的解釈可能性(Mechanistic Interpretability)は、アクティベーションパッチによる因果回路の同定によってトランスフォーマー計算をリバースエンジニアリングすることを目的としている。
本稿では,アクティベーション対応プロファイルをモデルコンポーネント上のパッチ効果グラフとして表現することにより,メカニスティック解析をグラフ機械学習問題として再構成するフレームワークを提案する。
論文 参考訳(メタデータ) (2026-05-07T16:03:47Z) - HELP: HyperNode Expansion and Logical Path-Guided Evidence Localization for Accurate and Efficient GraphRAG [53.30561659838455]
大きな言語モデル(LLM)は、しばしば固有の知識境界と幻覚に苦しむ。
Retrieval-Augmented Generation (RAG) は、マルチホップ推論に不可欠な構造的相互依存性をしばしば見落としている。
ヘルプは、複数の単純でマルチホップなQAベンチマークで競合性能を達成し、グラフベースのRAGベースラインよりも28.8$times$のスピードアップを実現している。
論文 参考訳(メタデータ) (2026-02-24T14:05:29Z) - SEA: Spectral Edge Attacks on Graph Neural Networks [1.066048003460524]
本稿では,スペクトルロバスト性評価を利用して摂動を誘導する新たな攻撃群を提案する。
i)最もスペクトル的に堅牢なエッジを除去するSpade-guided deletion攻撃と,(ii)脆弱なスペクトル空間において最大不整合なノード間のエッジを挿入するSpade-guided addition攻撃である。
論文 参考訳(メタデータ) (2025-11-30T01:40:15Z) - Cross-Paradigm Graph Backdoor Attacks with Promptable Subgraph Triggers [49.77729302007601]
グラフニューラルネットワーク(GNN)は、モデル予測を操作するために悪意のあるトリガーを敵に埋め込むバックドア攻撃に対して脆弱である。
既存のトリガジェネレータは構造が単純で、特定の特徴に過度に依存し、単一のグラフ学習パラダイムに集約されることが多い。
本稿では,新たな転送可能なグラフバックドアアタックであるPromptable Subgraph Triggers (CP-GBA) を用いたクロスパラダイムグラフバックドアアタックを提案する。
論文 参考訳(メタデータ) (2025-10-26T07:10:07Z) - Align-GRAG: Reasoning-Guided Dual Alignment for Graph Retrieval-Augmented Generation [79.75818239774952]
大きな言語モデル(LLM)は目覚ましい能力を示しているが、幻覚や時代遅れの情報といった問題に苦戦している。
Retrieval-augmented Generation (RAG) は、情報検索システム(IR)を用いて、外部知識のLLM出力を基底にすることで、これらの問題に対処する。
本稿では、検索後句における新しい推論誘導二重アライメントフレームワークであるAlign-GRAGを提案する。
論文 参考訳(メタデータ) (2025-05-22T05:15:27Z) - Relaxing Graph Transformers for Adversarial Attacks [49.450581960551276]
グラフトランスフォーマー(GT)は、いくつかのベンチマークでMessage-Passing GNNを上回り、その逆の堅牢性は明らかにされていない。
本研究では,(1)ランダムウォークPE,(2)ペアワイドショートパス,(3)スペクトル摂動に基づく3つの代表的なアーキテクチャを対象とすることで,これらの課題を克服する。
評価の結果, 破滅的に脆弱であり, 作業の重要性と適応攻撃の必要性を浮き彫りにする可能性が示唆された。
論文 参考訳(メタデータ) (2024-07-16T14:24:58Z) - Self-Guided Robust Graph Structure Refinement [37.235898707554284]
本稿では,GNNを敵攻撃から守るための自己誘導グラフ構造改善(GSR)フレームワークを提案する。
本稿では,非標的攻撃,標的攻撃,機能攻撃,eコマース詐欺,ノイズの多いノードラベルなど,様々なシナリオにおけるSG-GSRの有効性を実証する。
論文 参考訳(メタデータ) (2024-02-19T05:00:07Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。