Attack  ·  Glosarium

Vector Store Injection

Serangan yang menyuntikkan data berbahaya ke dalam indeks pencarian semantik (vector store) yang mendukung sistem RAG. Karena database vektor mencari berdasarkan makna daripada kata kunci yang tepat, penyerang dapat membuat data yang keracunan yang terlihat relevan dengan pertanyaan yang sah dan membuat AI tertipu untuk mengambilnya.
Vector store adalah basis pengetahuan yang berwenang untuk pipeline RAG; jika mereka keracunan, AI akan menghasilkan halusinasi atau membocorkan rahasia yang terlihat sah karena cocok dengan konteks semantik dari pertanyaan pengguna.
Referensi
OWASP Top 10 for LLM Applications
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →