arxiv2026-07-20arXiv:2607.17535

Salience Induction against Multi-Hop RAG Agents: Threat and Defense

Xingfu Zhou, Pengfei Wang, Yuan Zhou, Wei Xie, Xu Zhou

実装難易度

Hard

推論・学習コスト

Low

想定用途

生成

Paper実装なし

概要

Abstract

Agentic retrieval-augmented generation (RAG) systems increasingly retrieve external evidence and orchestrate tools for knowledge-intensive applications. In Multi-Hop question answering, agents chain facts across documents. Existing defenses focus on content poisoning, which injects false facts, and prompt injection, which embeds directives. We identify a third attack surface: the salience channel,

何が新しいか

Agentic retrieval-augmented generation (RAG) systems increasingly retrieve external evidence and orchestrate tools for knowledge-intensive applications. In Multi-Hop question answering, agents chain…

何に使えるか

生成

実装情報

Paper URL
あり

実装チェックリスト

実装または配布ページ

要確認

Paper onlyの可能性があるため再実装前提で確認してください。

一次情報リンク

OK

Paper

検証しやすさ

要確認

公式実装が見つからないため、論文から再実装する前提です。

計算資源

OK

小規模データならCPUまたは単一GPUで検証しやすい領域です。

ライセンス

未取得

配布元のLICENSE、モデルカード、Paperの利用条件を確認してください。

商用利用

未取得

研究利用限定、データセット由来制限、API規約の有無を確認してください。

自社データで試すなら

製造業・材料開発のExcel/CSVデータに落とし込むための最初の手順です。

製造業適性 7
  1. 1まず自社データを、入力条件、目的変数、評価したい指標に分けて整理します。
  2. 2LightGBMやRandom Forestなどのベースラインを先に作り、この手法と比較します。
  3. 3評価指標はR2/RMSE、AUC、異常検知の再現率、実験回数削減率など、現場の意思決定に近いものを選びます。
  4. 4SHAPや特徴量重要度で、効いている因子が物理・化学・工程知識と矛盾しないか確認します。

実装難易度

Hard - 公式実装が見つからないため、論文から再実装する前提です。

必要リソース

  • GPU目安: Low
  • データセット: 論文・リポジトリ側の指定を確認してください。
  • 学習要否: 再学習や評価環境の準備が必要になる可能性があります。
  • 小規模データならCPUまたは単一GPUで検証しやすい領域です。

実務で使う場合の注意点

  • ライセンスと商用利用条件は、Paper / GitHub / Hugging Face の配布元で確認してください。
  • 精度、再現性、計算コストはデータセットや評価条件に依存します。
  • 個人情報や機密データを扱う場合は、入力データの保存先と外部API利用条件を確認してください。

関連記事

arxivPaper only2026-07-20

FinSAgent: Corpus-Aligned Multi-Agent RAG Framework for Evidence-Grounded SEC Filing Question Answering

金融質問回答を実行するには、長い標準化されて高度に冗長な説明書に分散する証券取引委員会(SEC)の証拠を取得する必要がある。既存の取得を拡張するおよび多要素システムの多くの選択肢は、モデルの先行事項と目的のファイルリング

深層学習軽量化・量子化生成QAテキスト