日本高清中文字幕一区二区三区a-日本高清专区一区二无线-日本高新1区2区3区-日本国产亚洲-操操操综合网-操操久久

攻擊升級(jí) 破壞力大 國(guó)產(chǎn)大模型“急呼”安全護(hù)航

1個(gè)月前 來(lái)源:新華網(wǎng) 觀看:6

隨著DeepSeek(深度求索)的全球爆火,網(wǎng)絡(luò)攻擊也接踵而至,引發(fā)業(yè)界對(duì)大模型安全的關(guān)注。專家認(rèn)為,此次針對(duì)DeepSeek的網(wǎng)絡(luò)攻擊持續(xù)時(shí)間長(zhǎng)、破壞力大、手段多、變化快,折射出當(dāng)前復(fù)雜而嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì)。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

DeepSeek頻遭攻擊XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

奇安信Xlab實(shí)驗(yàn)室近期連續(xù)發(fā)布的安全報(bào)告顯示,今年以來(lái),DeepSeek先后遭遇反射攻擊、HTTP代理攻擊、DDoS攻擊(分布式拒絕服務(wù)攻擊)、僵尸網(wǎng)絡(luò)等各種安全威脅,甚至一度對(duì)正常服務(wù)造成嚴(yán)重影響。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

奇安信Xlab實(shí)驗(yàn)室安全專家王輝說(shuō),與以往的網(wǎng)絡(luò)攻擊事件相比,DeepSeek此輪遭遇的網(wǎng)絡(luò)安全攻擊具有持續(xù)時(shí)間長(zhǎng)、破壞力大、手段多、變化快等特征。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

監(jiān)測(cè)數(shù)據(jù)顯示,從1月3日開(kāi)始,1月22日攻擊升級(jí),1月27、28日進(jìn)入第一個(gè)高峰,1月30日僵尸網(wǎng)絡(luò)下場(chǎng)……這波針對(duì)DeepSeek的網(wǎng)絡(luò)攻擊持續(xù)時(shí)間之長(zhǎng)前所未有,甚至出現(xiàn)攻擊常態(tài)化現(xiàn)象。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

不僅如此,此輪網(wǎng)絡(luò)攻擊影響范圍廣,烈度不斷升級(jí),破壞力大,潛在威脅不容忽視。監(jiān)測(cè)數(shù)據(jù)顯示,2024年12月1日至2025年2月3日期間,共出現(xiàn)了2650個(gè)仿冒DeepSeek的域名,這些仿冒域名主要用于釣魚欺詐、域名搶注等非法用途。截至目前,仿冒域名的數(shù)量仍在持續(xù)增加。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

利用市場(chǎng)的興奮情緒,一些不法分子推出了所謂DeepSeek“加持”的各種“空氣幣”(即沒(méi)有實(shí)際價(jià)值的虛擬貨幣),甚至出現(xiàn)了宣稱可以購(gòu)買DeepSeek內(nèi)部原始股的網(wǎng)站。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

值得注意的是,此輪針對(duì)DeepSeek的網(wǎng)絡(luò)攻擊手段層出不窮,給網(wǎng)絡(luò)防御帶來(lái)極大難度。僅1月3日至1月30日期間,就先后出現(xiàn)了SSDP、NTP反射放大攻擊,應(yīng)用層HTTP代理攻擊,暴力破解攻擊,僵尸網(wǎng)絡(luò)攻擊等多種攻擊手段。“尤其是僵尸網(wǎng)絡(luò)的加入,標(biāo)志著‘職業(yè)打手’已經(jīng)下場(chǎng),這說(shuō)明DeepSeek面對(duì)的攻擊方式一直在持續(xù)進(jìn)化和復(fù)雜化,防御難度不斷增加,網(wǎng)絡(luò)安全形勢(shì)愈發(fā)嚴(yán)峻。”王輝表示。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

數(shù)據(jù)安全隱患凸顯XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

在網(wǎng)絡(luò)攻擊“你方唱罷我登場(chǎng)”的同時(shí),大模型的數(shù)據(jù)安全隱患也開(kāi)始顯現(xiàn)。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

近日,奇安信安全研究團(tuán)隊(duì)對(duì)常見(jiàn)的大模型工具及平臺(tái)進(jìn)行安全檢測(cè)時(shí)發(fā)現(xiàn),廣泛應(yīng)用于大模型部署的架構(gòu)Ollama、openLLM、Ray最新版存在未授權(quán)命令執(zhí)行漏洞,危害程度極高,一旦被利用可能會(huì)對(duì)企業(yè)和組織造成嚴(yán)重危害。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

亞信安全人工智能實(shí)驗(yàn)室同樣發(fā)現(xiàn),應(yīng)用于大模型分布式部署的架構(gòu)Ray存在未授權(quán)命令執(zhí)行漏洞,并第一時(shí)間上報(bào)給國(guó)家信息安全漏洞共享平臺(tái)(CNVD-2024-47463)及通用漏洞披露平臺(tái)(CVE-2024-57000)。CVE通用漏洞評(píng)分系統(tǒng)(CVSS)對(duì)該漏洞的評(píng)分高達(dá)9.8分,是近年來(lái)評(píng)分最高的漏洞之一。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

據(jù)介紹,Ray是一款強(qiáng)大且易用的分布式計(jì)算框架,在大模型高性能計(jì)算與分布式部署中扮演著關(guān)鍵角色,包括DeepSeek在內(nèi)的許多大模型都在采用該框架,廣泛應(yīng)用于數(shù)據(jù)預(yù)處理、分布式訓(xùn)練、超參數(shù)調(diào)優(yōu)、模型服務(wù)和強(qiáng)化學(xué)習(xí)等領(lǐng)域。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

安全專家告訴記者,此次發(fā)現(xiàn)的漏洞屬于高危未授權(quán)代碼執(zhí)行漏洞,可繞過(guò)身份驗(yàn)證和執(zhí)行未授權(quán)代碼,攻擊者可利用該漏洞,竊取Ray集群中的敏感信息,包括模型訓(xùn)練數(shù)據(jù)、模型參數(shù)等。此外,攻擊者還可利用該漏洞,在Ray集群中執(zhí)行任意惡意指令,如設(shè)置后門、刪除業(yè)務(wù)數(shù)據(jù)等。“建議使用Ray框架的企業(yè),及時(shí)采取必要的安全防護(hù)措施,避免因漏洞造成損失。”XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

另一個(gè)在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被發(fā)現(xiàn)存在安全隱患。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

近日,奇安信資產(chǎn)測(cè)繪鷹圖平臺(tái)監(jiān)測(cè)發(fā)現(xiàn),8971個(gè)運(yùn)行了0llama大模型框架的服務(wù)器中,有6449個(gè)活躍服務(wù)器。其中,88.9%的服務(wù)器“裸奔”在互聯(lián)網(wǎng)上,使得任何人不需要任何認(rèn)證即可隨意調(diào)用,并在未經(jīng)授權(quán)的情況下訪問(wèn)這些服務(wù),從而導(dǎo)致數(shù)據(jù)泄露和服務(wù)中斷,甚至可以發(fā)送指令刪除所部署的DeepSeek、Qwen等大模型文件。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

安全專家建議,所有部署DeepSeek服務(wù)的企業(yè)和個(gè)人應(yīng)立即采取有效的安全防護(hù)措施。此外,個(gè)人用戶需要警惕不知名廠商提供的DeepSeek大模型服務(wù),一些不良廠商在使用被盜資源對(duì)外售賣、騙取錢財(cái)?shù)耐瑫r(shí),還實(shí)時(shí)監(jiān)控用戶提交的所有數(shù)據(jù),造成用戶隱私泄露。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

亟待構(gòu)筑安全防線XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

業(yè)內(nèi)人士認(rèn)為,守護(hù)大模型安全將是一場(chǎng)曠日持久的網(wǎng)絡(luò)攻防博弈,為AI產(chǎn)業(yè)構(gòu)筑安全可靠的網(wǎng)絡(luò)防線勢(shì)在必行。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

奇安信安全專家龔玉山認(rèn)為,包括DeepSeek在內(nèi)的國(guó)產(chǎn)大模型,面臨的安全風(fēng)險(xiǎn)涵蓋了數(shù)據(jù)安全風(fēng)險(xiǎn)、訓(xùn)練語(yǔ)料安全風(fēng)險(xiǎn)、使用安全風(fēng)險(xiǎn)、應(yīng)用安全風(fēng)險(xiǎn)、軟件供應(yīng)鏈安全風(fēng)險(xiǎn)、生成內(nèi)容風(fēng)險(xiǎn)、大模型自身風(fēng)險(xiǎn)等,急需全面、體系化的安全防護(hù)方案。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

對(duì)此,受訪專家提出了三點(diǎn)建議:首先,做好風(fēng)險(xiǎn)暴露面管理,夯實(shí)網(wǎng)絡(luò)安全基礎(chǔ)防護(hù)。對(duì)于一家大模型公司而言,安全風(fēng)險(xiǎn)不僅僅來(lái)自于單個(gè)大模型服務(wù),更來(lái)自于整家公司。畢竟,公司對(duì)外業(yè)務(wù)開(kāi)放的同時(shí)勢(shì)必存在很多暴露面,包括數(shù)據(jù)庫(kù)授權(quán)訪問(wèn)、API接口訪問(wèn)、云服務(wù)、域名服務(wù)等,這些均有可能成為攻擊者的目標(biāo),一旦失守,就會(huì)導(dǎo)致大規(guī)模數(shù)據(jù)泄露。因此,大模型企業(yè)需要做好風(fēng)險(xiǎn)暴露面管理,實(shí)施嚴(yán)格的訪問(wèn)控制措施,如建立身份驗(yàn)證和授權(quán)機(jī)制,限制對(duì)API、數(shù)據(jù)庫(kù)的訪問(wèn)等。同時(shí),也要做好網(wǎng)絡(luò)、終端、云、服務(wù)器、數(shù)據(jù)庫(kù)等基礎(chǔ)網(wǎng)絡(luò)安全防護(hù)措施,最大程度減少外部威脅。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

其次,嚴(yán)格制定數(shù)據(jù)安全保障機(jī)制,避免敏感數(shù)據(jù)泄露。當(dāng)下,大模型的數(shù)據(jù)安全面臨挑戰(zhàn),尤其政務(wù)大模型因涉及敏感數(shù)據(jù),其運(yùn)行直接影響公共利益和國(guó)家安全,需要采取更嚴(yán)格的監(jiān)管要求,特別是訓(xùn)練數(shù)據(jù),需要有更系統(tǒng)化、更細(xì)化的規(guī)范來(lái)指導(dǎo),否則極有可能引發(fā)重大危機(jī)。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

專家建議,圍繞數(shù)據(jù)來(lái)源合規(guī)、內(nèi)容安全合規(guī)、敏感數(shù)據(jù)識(shí)別過(guò)濾、訓(xùn)練數(shù)據(jù)標(biāo)注安全、數(shù)據(jù)分類分級(jí)與安全保護(hù)、數(shù)據(jù)訪問(wèn)控制等方面,制定體系化的防護(hù)方案。例如,針對(duì)公開(kāi)的大模型,就不能使用內(nèi)部、敏感數(shù)據(jù)來(lái)進(jìn)行訓(xùn)練,從源頭避免重要數(shù)據(jù)泄露風(fēng)險(xiǎn)。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

最后,通過(guò)內(nèi)容風(fēng)控、應(yīng)用防護(hù)等多重保障,確保大模型運(yùn)行安全。大模型的運(yùn)行安全涉及內(nèi)容生成和應(yīng)用層面的多重保障,需要確保生成的內(nèi)容符合相關(guān)規(guī)定,且系統(tǒng)運(yùn)行穩(wěn)定可靠。以大模型應(yīng)用安全風(fēng)險(xiǎn)中的“提示注入”風(fēng)險(xiǎn)為例,它是指攻擊者通過(guò)巧妙構(gòu)造輸入提示詞,試圖突破大語(yǔ)言模型的安全防護(hù)機(jī)制,引導(dǎo)模型產(chǎn)生不符合預(yù)期甚至有害的輸出,比如一個(gè)聊天機(jī)器人原本是為客戶提供服務(wù)的,但在惡意提示詞的誘導(dǎo)下,可能無(wú)意間泄露出訓(xùn)練數(shù)據(jù)中的敏感信息。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

因此,在內(nèi)容層面,國(guó)產(chǎn)大模型需要做好生成內(nèi)容風(fēng)控,包括輸入內(nèi)容過(guò)濾、輸出內(nèi)容審核,確保大模型在輸入內(nèi)容前經(jīng)過(guò)嚴(yán)格的審查,過(guò)濾惡意輸入內(nèi)容,防止不良輸出;在應(yīng)用層面,需要做好Web安全防護(hù)、API安全防護(hù)、應(yīng)用訪問(wèn)控制、個(gè)人信息保護(hù)等,通過(guò)嚴(yán)密的安全技術(shù)保障和運(yùn)行監(jiān)測(cè),確保大模型運(yùn)行時(shí)的安全性、可靠性和穩(wěn)定性。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

隨著DeepSeek(深度求索)的全球爆火,網(wǎng)絡(luò)攻擊也接踵而至,引發(fā)業(yè)界對(duì)大模型安全的關(guān)注。專家認(rèn)為,此次針對(duì)DeepSeek的網(wǎng)絡(luò)攻擊持續(xù)時(shí)間長(zhǎng)、破壞力大、手段多、變化快,折射出當(dāng)前復(fù)雜而嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì)。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

DeepSeek頻遭攻擊XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

奇安信Xlab實(shí)驗(yàn)室近期連續(xù)發(fā)布的安全報(bào)告顯示,今年以來(lái),DeepSeek先后遭遇反射攻擊、HTTP代理攻擊、DDoS攻擊(分布式拒絕服務(wù)攻擊)、僵尸網(wǎng)絡(luò)等各種安全威脅,甚至一度對(duì)正常服務(wù)造成嚴(yán)重影響。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

奇安信Xlab實(shí)驗(yàn)室安全專家王輝說(shuō),與以往的網(wǎng)絡(luò)攻擊事件相比,DeepSeek此輪遭遇的網(wǎng)絡(luò)安全攻擊具有持續(xù)時(shí)間長(zhǎng)、破壞力大、手段多、變化快等特征。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

監(jiān)測(cè)數(shù)據(jù)顯示,從1月3日開(kāi)始,1月22日攻擊升級(jí),1月27、28日進(jìn)入第一個(gè)高峰,1月30日僵尸網(wǎng)絡(luò)下場(chǎng)……這波針對(duì)DeepSeek的網(wǎng)絡(luò)攻擊持續(xù)時(shí)間之長(zhǎng)前所未有,甚至出現(xiàn)攻擊常態(tài)化現(xiàn)象。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

不僅如此,此輪網(wǎng)絡(luò)攻擊影響范圍廣,烈度不斷升級(jí),破壞力大,潛在威脅不容忽視。監(jiān)測(cè)數(shù)據(jù)顯示,2024年12月1日至2025年2月3日期間,共出現(xiàn)了2650個(gè)仿冒DeepSeek的域名,這些仿冒域名主要用于釣魚欺詐、域名搶注等非法用途。截至目前,仿冒域名的數(shù)量仍在持續(xù)增加。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

利用市場(chǎng)的興奮情緒,一些不法分子推出了所謂DeepSeek“加持”的各種“空氣幣”(即沒(méi)有實(shí)際價(jià)值的虛擬貨幣),甚至出現(xiàn)了宣稱可以購(gòu)買DeepSeek內(nèi)部原始股的網(wǎng)站。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

值得注意的是,此輪針對(duì)DeepSeek的網(wǎng)絡(luò)攻擊手段層出不窮,給網(wǎng)絡(luò)防御帶來(lái)極大難度。僅1月3日至1月30日期間,就先后出現(xiàn)了SSDP、NTP反射放大攻擊,應(yīng)用層HTTP代理攻擊,暴力破解攻擊,僵尸網(wǎng)絡(luò)攻擊等多種攻擊手段。“尤其是僵尸網(wǎng)絡(luò)的加入,標(biāo)志著‘職業(yè)打手’已經(jīng)下場(chǎng),這說(shuō)明DeepSeek面對(duì)的攻擊方式一直在持續(xù)進(jìn)化和復(fù)雜化,防御難度不斷增加,網(wǎng)絡(luò)安全形勢(shì)愈發(fā)嚴(yán)峻。”王輝表示。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

數(shù)據(jù)安全隱患凸顯XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

在網(wǎng)絡(luò)攻擊“你方唱罷我登場(chǎng)”的同時(shí),大模型的數(shù)據(jù)安全隱患也開(kāi)始顯現(xiàn)。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

近日,奇安信安全研究團(tuán)隊(duì)對(duì)常見(jiàn)的大模型工具及平臺(tái)進(jìn)行安全檢測(cè)時(shí)發(fā)現(xiàn),廣泛應(yīng)用于大模型部署的架構(gòu)Ollama、openLLM、Ray最新版存在未授權(quán)命令執(zhí)行漏洞,危害程度極高,一旦被利用可能會(huì)對(duì)企業(yè)和組織造成嚴(yán)重危害。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

亞信安全人工智能實(shí)驗(yàn)室同樣發(fā)現(xiàn),應(yīng)用于大模型分布式部署的架構(gòu)Ray存在未授權(quán)命令執(zhí)行漏洞,并第一時(shí)間上報(bào)給國(guó)家信息安全漏洞共享平臺(tái)(CNVD-2024-47463)及通用漏洞披露平臺(tái)(CVE-2024-57000)。CVE通用漏洞評(píng)分系統(tǒng)(CVSS)對(duì)該漏洞的評(píng)分高達(dá)9.8分,是近年來(lái)評(píng)分最高的漏洞之一。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

據(jù)介紹,Ray是一款強(qiáng)大且易用的分布式計(jì)算框架,在大模型高性能計(jì)算與分布式部署中扮演著關(guān)鍵角色,包括DeepSeek在內(nèi)的許多大模型都在采用該框架,廣泛應(yīng)用于數(shù)據(jù)預(yù)處理、分布式訓(xùn)練、超參數(shù)調(diào)優(yōu)、模型服務(wù)和強(qiáng)化學(xué)習(xí)等領(lǐng)域。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

安全專家告訴記者,此次發(fā)現(xiàn)的漏洞屬于高危未授權(quán)代碼執(zhí)行漏洞,可繞過(guò)身份驗(yàn)證和執(zhí)行未授權(quán)代碼,攻擊者可利用該漏洞,竊取Ray集群中的敏感信息,包括模型訓(xùn)練數(shù)據(jù)、模型參數(shù)等。此外,攻擊者還可利用該漏洞,在Ray集群中執(zhí)行任意惡意指令,如設(shè)置后門、刪除業(yè)務(wù)數(shù)據(jù)等。“建議使用Ray框架的企業(yè),及時(shí)采取必要的安全防護(hù)措施,避免因漏洞造成損失。”XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

另一個(gè)在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被發(fā)現(xiàn)存在安全隱患。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

近日,奇安信資產(chǎn)測(cè)繪鷹圖平臺(tái)監(jiān)測(cè)發(fā)現(xiàn),8971個(gè)運(yùn)行了0llama大模型框架的服務(wù)器中,有6449個(gè)活躍服務(wù)器。其中,88.9%的服務(wù)器“裸奔”在互聯(lián)網(wǎng)上,使得任何人不需要任何認(rèn)證即可隨意調(diào)用,并在未經(jīng)授權(quán)的情況下訪問(wèn)這些服務(wù),從而導(dǎo)致數(shù)據(jù)泄露和服務(wù)中斷,甚至可以發(fā)送指令刪除所部署的DeepSeek、Qwen等大模型文件。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

安全專家建議,所有部署DeepSeek服務(wù)的企業(yè)和個(gè)人應(yīng)立即采取有效的安全防護(hù)措施。此外,個(gè)人用戶需要警惕不知名廠商提供的DeepSeek大模型服務(wù),一些不良廠商在使用被盜資源對(duì)外售賣、騙取錢財(cái)?shù)耐瑫r(shí),還實(shí)時(shí)監(jiān)控用戶提交的所有數(shù)據(jù),造成用戶隱私泄露。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

亟待構(gòu)筑安全防線XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

業(yè)內(nèi)人士認(rèn)為,守護(hù)大模型安全將是一場(chǎng)曠日持久的網(wǎng)絡(luò)攻防博弈,為AI產(chǎn)業(yè)構(gòu)筑安全可靠的網(wǎng)絡(luò)防線勢(shì)在必行。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

奇安信安全專家龔玉山認(rèn)為,包括DeepSeek在內(nèi)的國(guó)產(chǎn)大模型,面臨的安全風(fēng)險(xiǎn)涵蓋了數(shù)據(jù)安全風(fēng)險(xiǎn)、訓(xùn)練語(yǔ)料安全風(fēng)險(xiǎn)、使用安全風(fēng)險(xiǎn)、應(yīng)用安全風(fēng)險(xiǎn)、軟件供應(yīng)鏈安全風(fēng)險(xiǎn)、生成內(nèi)容風(fēng)險(xiǎn)、大模型自身風(fēng)險(xiǎn)等,急需全面、體系化的安全防護(hù)方案。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

對(duì)此,受訪專家提出了三點(diǎn)建議:首先,做好風(fēng)險(xiǎn)暴露面管理,夯實(shí)網(wǎng)絡(luò)安全基礎(chǔ)防護(hù)。對(duì)于一家大模型公司而言,安全風(fēng)險(xiǎn)不僅僅來(lái)自于單個(gè)大模型服務(wù),更來(lái)自于整家公司。畢竟,公司對(duì)外業(yè)務(wù)開(kāi)放的同時(shí)勢(shì)必存在很多暴露面,包括數(shù)據(jù)庫(kù)授權(quán)訪問(wèn)、API接口訪問(wèn)、云服務(wù)、域名服務(wù)等,這些均有可能成為攻擊者的目標(biāo),一旦失守,就會(huì)導(dǎo)致大規(guī)模數(shù)據(jù)泄露。因此,大模型企業(yè)需要做好風(fēng)險(xiǎn)暴露面管理,實(shí)施嚴(yán)格的訪問(wèn)控制措施,如建立身份驗(yàn)證和授權(quán)機(jī)制,限制對(duì)API、數(shù)據(jù)庫(kù)的訪問(wèn)等。同時(shí),也要做好網(wǎng)絡(luò)、終端、云、服務(wù)器、數(shù)據(jù)庫(kù)等基礎(chǔ)網(wǎng)絡(luò)安全防護(hù)措施,最大程度減少外部威脅。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

其次,嚴(yán)格制定數(shù)據(jù)安全保障機(jī)制,避免敏感數(shù)據(jù)泄露。當(dāng)下,大模型的數(shù)據(jù)安全面臨挑戰(zhàn),尤其政務(wù)大模型因涉及敏感數(shù)據(jù),其運(yùn)行直接影響公共利益和國(guó)家安全,需要采取更嚴(yán)格的監(jiān)管要求,特別是訓(xùn)練數(shù)據(jù),需要有更系統(tǒng)化、更細(xì)化的規(guī)范來(lái)指導(dǎo),否則極有可能引發(fā)重大危機(jī)。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

專家建議,圍繞數(shù)據(jù)來(lái)源合規(guī)、內(nèi)容安全合規(guī)、敏感數(shù)據(jù)識(shí)別過(guò)濾、訓(xùn)練數(shù)據(jù)標(biāo)注安全、數(shù)據(jù)分類分級(jí)與安全保護(hù)、數(shù)據(jù)訪問(wèn)控制等方面,制定體系化的防護(hù)方案。例如,針對(duì)公開(kāi)的大模型,就不能使用內(nèi)部、敏感數(shù)據(jù)來(lái)進(jìn)行訓(xùn)練,從源頭避免重要數(shù)據(jù)泄露風(fēng)險(xiǎn)。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

最后,通過(guò)內(nèi)容風(fēng)控、應(yīng)用防護(hù)等多重保障,確保大模型運(yùn)行安全。大模型的運(yùn)行安全涉及內(nèi)容生成和應(yīng)用層面的多重保障,需要確保生成的內(nèi)容符合相關(guān)規(guī)定,且系統(tǒng)運(yùn)行穩(wěn)定可靠。以大模型應(yīng)用安全風(fēng)險(xiǎn)中的“提示注入”風(fēng)險(xiǎn)為例,它是指攻擊者通過(guò)巧妙構(gòu)造輸入提示詞,試圖突破大語(yǔ)言模型的安全防護(hù)機(jī)制,引導(dǎo)模型產(chǎn)生不符合預(yù)期甚至有害的輸出,比如一個(gè)聊天機(jī)器人原本是為客戶提供服務(wù)的,但在惡意提示詞的誘導(dǎo)下,可能無(wú)意間泄露出訓(xùn)練數(shù)據(jù)中的敏感信息。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

因此,在內(nèi)容層面,國(guó)產(chǎn)大模型需要做好生成內(nèi)容風(fēng)控,包括輸入內(nèi)容過(guò)濾、輸出內(nèi)容審核,確保大模型在輸入內(nèi)容前經(jīng)過(guò)嚴(yán)格的審查,過(guò)濾惡意輸入內(nèi)容,防止不良輸出;在應(yīng)用層面,需要做好Web安全防護(hù)、API安全防護(hù)、應(yīng)用訪問(wèn)控制、個(gè)人信息保護(hù)等,通過(guò)嚴(yán)密的安全技術(shù)保障和運(yùn)行監(jiān)測(cè),確保大模型運(yùn)行時(shí)的安全性、可靠性和穩(wěn)定性。XId即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com

本文鏈接:http://m.020gz.com.cn/news-2-1100-0.html攻擊升級(jí) 破壞力大 國(guó)產(chǎn)大模型“急呼”安全護(hù)航

聲明:本網(wǎng)頁(yè)內(nèi)容由互聯(lián)網(wǎng)博主自發(fā)貢獻(xiàn),不代表本站觀點(diǎn),本站不承擔(dān)任何法律責(zé)任。天上不會(huì)到餡餅,請(qǐng)大家謹(jǐn)防詐騙!若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。

上一篇:AI眼鏡規(guī)模化商用提速

下一篇:從仿冒域名到仿冒程序 惡意軟件“蹭熱度”瞄上DeepSeek

為你推薦
黃仁勛在中國(guó)臺(tái)灣的行程聚焦于先進(jìn)封裝 CoWoS。1月16日,英偉達(dá)CEO黃仁勛開(kāi)啟中國(guó)臺(tái)灣行程,首站到訪矽品精密并出席揭牌儀式。黃仁勛...
01-21
為推動(dòng)國(guó)防工業(yè)高新技術(shù)成果向民用領(lǐng)域轉(zhuǎn)化,吸聚民口優(yōu)勢(shì)成果參與軍工科研生產(chǎn),助力國(guó)防科技工業(yè)和地方經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展,第三屆全國(guó)先進(jìn)技術(shù)成果轉(zhuǎn)...
01-23
過(guò)去,北方寒冷地區(qū)的“銀發(fā)族”如候鳥般遷徙至海南島過(guò)冬;而如今,憑借著極高的性價(jià)比,西雙版納成為了不少外省人過(guò)冬的新選擇。據(jù)云南...
01-21
新聞通訊員 木子春運(yùn)承載著億萬(wàn)游子對(duì)家鄉(xiāng)的眷戀與期盼,春節(jié)的腳步近了,歸心似箭的人們紛紛踏上返鄉(xiāng)之路。據(jù)交通運(yùn)輸?shù)炔块T預(yù)計(jì),今年春運(yùn)全社會(huì)跨區(qū)域人員流動(dòng)量將達(dá)到90億人...
01-22
2 月 2 日消息,比亞迪今日公布 1 月銷售新車300538 輛,乘用車銷售 296446 輛,同比增長(zhǎng) 47.5%。其中,乘用車海外銷售 66336 輛,同比增長(zhǎng) 83.4%。此外,比亞迪新能源累銷超 1...
02-03
2 月 3 日消息,特斯拉官網(wǎng)顯示,特斯拉現(xiàn)已在美國(guó)上線推出針對(duì)FSD用戶的保險(xiǎn)優(yōu)惠政策,車主在車輛激活FSD系統(tǒng)并保持90分以上安全駕駛評(píng)分的前提下,最高可獲得 7 折-8 折...
02-04
  1、《難哄》桑延是桑稚的親哥,兩人是年齡相差六歲的親兄妹,從小打打鬧鬧,但兄妹感情很好。  2、桑延和桑稚生活在一個(gè)幸福有愛(ài)的家庭中,在《難哄》中白敬亭飾演桑延,桑稚...
02-14
為了讓觀眾更好地了解《相遇驟雨中》,這里整理了這部電視劇的分集劇情介紹,希望能幫助大家更深入地理解這部作品。在家電制造商營(yíng)業(yè)部工作的萩原一頭(武藤潤(rùn)飾...
02-19
  近日,全國(guó)多地發(fā)生   諾如病毒群體感染事件   諾如病毒引起的急性感染性腹瀉   已進(jìn)入發(fā)病高峰期   中國(guó)疾控中心相關(guān)...
01-21
21世紀(jì)經(jīng)濟(jì)報(bào)道記者林昀肖 北京報(bào)道 近日,全國(guó)中成藥聯(lián)合采購(gòu)辦公室發(fā)布第三批全國(guó)中成藥采購(gòu)聯(lián)盟集中采購(gòu)中選結(jié)果。此次中成藥集采由湖...
02-13
  大眾網(wǎng)記者 王一剛 報(bào)道  這個(gè)冬至,讓我們和藝術(shù)撞個(gè)滿懷……  為全面貫徹教育部發(fā)布的《關(guān)于全面實(shí)施學(xué)校美育浸潤(rùn)行動(dòng)的通知》,“以美育浸潤(rùn)學(xué)生、以美育浸潤(rùn)教...
01-21
  大眾網(wǎng)記者 楊濤報(bào)道  日前,“外研社·國(guó)才杯”“理解當(dāng)代中國(guó)”全國(guó)大學(xué)生外語(yǔ)能力演講大賽(山東賽區(qū)高職組)成績(jī)揭曉,青島港灣職業(yè)技術(shù)學(xué)院的王淑珍同學(xué)憑借出色的表...
01-21
  中國(guó)經(jīng)濟(jì)網(wǎng)北京1月28日訊 江蘇證監(jiān)局網(wǎng)站近日披露了關(guān)于對(duì)南京銀行股份有限公司采取出具警...
02-05
  2月5日晚間,寧波銀行正式發(fā)布2024年度業(yè)績(jī)快報(bào),公司2024全年實(shí)現(xiàn)營(yíng)業(yè)收入666.32億元,較上年同...
02-06
冷戰(zhàn)是一種常見(jiàn)的情感處理方式,但對(duì)于獅子男他們往往更難以忍受這種冷漠的態(tài)度。如果你...
01-22
水瓶座的男生通常被認(rèn)為是聰明、獨(dú)立和有點(diǎn)神秘的人。他們喜歡自由和獨(dú)處的時(shí)間,所以在...
01-22
那些在古裝劇中美麗動(dòng)人的女明星們提到古裝劇,大家腦海中往往浮現(xiàn)出那些華麗的服飾、動(dòng)聽(tīng)的音樂(lè)和傳奇的故事。然而,在這一切的光鮮背后,無(wú)疑是那些女明星們令人驚艷的扮相。古...
02-07
世界油品排名?2020世界10大石油品牌出爐!中石油、中石化再度上榜近日,全球著名品牌評(píng)價(jià)機(jī)構(gòu)BrandFinance發(fā)布了《2020年全球最具價(jià)值品牌500排行榜》。作為全球品牌評(píng)價(jià)的風(fēng)向...
02-07
2月7日消息,震坤行宣布旗下AI產(chǎn)品:AI物料管家已接入DeepSeek V3模型,用戶可以在處理海量物料數(shù)據(jù)清單時(shí)自主選擇使用,至此將為企業(yè)在物料梳理相關(guān)工作環(huán)節(jié)帶來(lái)更多改善。圖源:震...
02-08
2月18日消息,京東與晨光達(dá)成戰(zhàn)略合作,未來(lái),雙方將圍繞供應(yīng)鏈、渠道拓展、市場(chǎng)營(yíng)銷等維度展開(kāi)深度合作,攜手為用戶提供更有質(zhì)價(jià)比、更具創(chuàng)意的文具產(chǎn)品,共同推動(dòng)文具行業(yè)的高質(zhì)量...
02-19
2月8日消息,美團(tuán)數(shù)據(jù)顯示,2月5日復(fù)工以來(lái),平臺(tái)上“開(kāi)工奶茶”相關(guān)搜索量同比增長(zhǎng)超10倍,北京、上海、廣州、深圳、重慶為搜索量排名前五的城市。其中,35歲以下人群搜索占比48.1%,...
02-08
“老花眼”是隨著年齡增長(zhǎng)而自然出現(xiàn)的一種視覺(jué)問(wèn)題,通常在40歲左右開(kāi)始顯現(xiàn)。為解決這一問(wèn)題,專為老視人群設(shè)計(jì)的光學(xué)眼鏡——老花...
03-04
【#平安產(chǎn)險(xiǎn)成立軒坤股權(quán)投資合伙企業(yè)# 出資額100億】天眼查App顯示,近日,嘉興軒坤股權(quán)投資合伙企業(yè)(有限合伙)成立,執(zhí)行事務(wù)合伙人為平安創(chuàng)贏資本管理有限公司,出資額100億人民幣...
01-21
【#哪吒汽車旗下電驅(qū)公司被強(qiáng)執(zhí)1051萬(wàn)#】天眼查App顯示,近日,浩智科技電驅(qū)(桐城)有限公司新增一條被執(zhí)行人信息,執(zhí)行標(biāo)的1051萬(wàn)余元,執(zhí)行法院為桐城市人民法院。該公司成立于2022...
02-09
為紀(jì)念《消逝的光芒》問(wèn)世十周年,開(kāi)發(fā)商Techland宣布這款后啟示錄喪尸題材系列迎來(lái)重要里程碑:全平臺(tái)累計(jì)玩家數(shù)突破4500萬(wàn)。該數(shù)據(jù)涵蓋初代《消逝的光芒》與續(xù)...
01-31
《文明7》將于2月11日發(fā)售,近日Firaxis Games公布了游戲新領(lǐng)袖“卑彌呼”。卑彌呼將作為“倭的女王”登場(chǎng),其特點(diǎn)是擅長(zhǎng)科學(xué)和外交。官方還發(fā)布卑彌呼宣傳片,一起...
02-03
▲資料圖:飛行安全無(wú)小事。圖/新華社飛機(jī)上撿到鞭炮?據(jù)荔枝新聞報(bào)道,有網(wǎng)友反映自己1月31日乘坐山東航空SC2270由桂林飛廈門的航班時(shí),疑似在座位下方撿到一小截兒鞭炮。對(duì)此,2月1...
02-02
要說(shuō)今年春節(jié)檔電影,不得不提的就是《哪吒之魔童鬧海》。從大年初一上映以來(lái),這部電影的票房一路高歌猛進(jìn)。北京時(shí)間昨天(6日)中午,該影片以突破57.76億元的成績(jī)超過(guò)了2021年的電...
02-07
返回

點(diǎn)擊右上角微信好友

朋友圈

點(diǎn)擊瀏覽器下方“”分享微信好友Safari瀏覽器請(qǐng)點(diǎn)擊“”按鈕

點(diǎn)擊右上角QQ

點(diǎn)擊瀏覽器下方“”分享QQ好友Safari瀏覽器請(qǐng)點(diǎn)擊“”按鈕

主站蜘蛛池模板: 久久亚洲精品玖玖玖玖 | 一女多夫嗯啊高h | 在线观看高清免费播放 | 欧美午夜场 | 国产精品国产午夜免费福利看 | 很黄网站 | 高清欧美色欧美综合网站 | 免费午夜视频在线观看 | 特一级黄色毛片 | 综合五月天堂 | 久久久伊香蕉网站 | 手机看片1024手机在线观看 | 欧美极品第一页 | 国产黄色的视频 | 97天天干 | 日本色www | 人人澡人人添 | 午夜三级在线 | 六月丁香深爱六月综合激情 | 欧美一二三区在线 | 日韩精品你懂的在线播放 | 国产精品你懂的在线播放 | 中日韩一级片 | 天堂bt资源在线官网 | 欧美最猛黑人xxxx黑人猛交69 | 全国男人的天堂天堂网 | 最新版天堂资源8网 | 欧美三级免费看 | 国产全部理论片线观看 | 亚洲三级黄色 | 欧美一级视频在线 | 国产性色视频 | 毛片在线播放网址 | 在线网站你懂得 | 色婷婷综合激情视频免费看 | 国产综合图区 | 美女福利在线观看 | 濑亚美莉iptd619在线观看 | 性试验k8经典 | 久久影院午夜伦手机不四虎卡 | 亚洲国内精品自在线影视 |