#byzantine

共收录 3 条相关安全情报。

← 返回所有主题
👥 作者: Zhaoqi Wang, Daqing He, Zijian Zhang, Ye Liu, Jiamou Liu, Zhirui Zeng, Zhan Qin, Zhen Li, Xin Li, Hongwei Yao, Jincheng An, Yong Liu, Yi Li, Qi Sun, Xiulei Liu, Liehuang Zhu

本文针对检索增强生成(RAG)系统在大型语言模型(LLM)应用中面临的知识污染攻击问题,提出了一种名为 SecureCollaRAG 的拜占庭容错协作式 RAG 框架。研究背景是:虽然 RAG 能够缓解 LLM 的幻觉问题,但攻击者可通过投毒外部文档来操纵 LLM 输出,形成新的安全漏洞。为应对这一威胁,作者引入多源知识验证机制(Multi-source Knowledge Validation Mechanism),使智能体系统能够通过基于动态图神经网络(GNN)的可信度评分来安全地验证文档来源,从而有效防御隐蔽的知识污染攻击,同时保留关键领域知识的完整性。论文通过大量实验和形式化分析证明,SecureCollaRAG 在非独立同分布(non-IID)数据分布下仍能保持对攻击者的鲁棒性。核心贡献包括:提出针对 RAG 知识污染威胁的拜占庭容错协作框架、设计动态 GNN 驱动的文档可信度评估方法、以及提供形式化安全性分析。适合关注 LLM 安全、智能体安全、RAG 系统防御的研究人员和安全工程师阅读。

💡 推荐理由: RAG 已被广泛用于 LLM 应用,但知识投毒攻击可悄无声息地操纵模型输出。SecureCollaRAG 提出一种基于多源验证和 GNN 可信度评分的防御思路,为构建健壮的智能体知识管道提供了新方向。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Amos Brocco

该论文针对 Conflict-free Replicated Data Types (CRDTs) 在拜占庭环境下的容错问题展开研究。传统 CRDT 假设参与者无恶意行为,通常依赖验证或排除机制处理拜占庭错误。论文提出一种确定性状态重构方法:不判断哪些更新是可接受的,而是将所有接受的更新纳入,但只有其中一部分子集用于重构最终状态。作者在 Melda 系统中实例化了该方法,Melda 是一种非侵入式的增量状态 CRDT,专门用于 JSON 文档。理论证明表明,即使存在任意恶意更新注入(包括歧义、遗漏或消息重排序),基于同一更新集合的副本也无法发生状态分歧。此外,论文展示了认证、授权和机密性机制可以分层叠加而不影响收敛性。核心贡献在于将更新传播与状态推导解耦,使拜占庭容错可以通过外部共识或分发机制独立处理更新一致性,从而在无协调前提下实现拜占庭弹性。该工作适合分布式系统、区块链、去中心化应用开发者及研究人员阅读。

💡 推荐理由: 为去中心化系统中的有状态副本提供了无需全局协调的拜占庭容错方案,对提升分布式数据结构的鲁棒性和安全性具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yvo Desmedt, Alireza Kavousi, Aydin Abadi

该论文作为海报展示,研究了拜占庭差异攻击在日历、集合交集以及国家等场景中的应用。拜占庭攻击是分布式系统容错和安全中的重要问题,通常指恶意节点以任意方式偏离协议。本文聚焦于“差异攻击”,即攻击者通过制造输入或状态差异来破坏系统的一致性。在日历系统中,攻击可能导致不同用户看到不同的日程安排;在集合交集计算中,攻击可能影响多方共享结果的一致性;在国家场景中,可能涉及分布式共识或数据共享。论文可能提出了新的攻击模型或漏洞分析,尚未提供实验验证。

💡 推荐理由: 拜占庭攻击是分布式系统安全的经典问题,该研究可能揭示日历、集合交集等实际应用中的新攻击面,对相关系统的安全性评估具有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.3)