国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

國內安全廠商應對大模型新風險的主要措施
2025-10-15   安全牛

  大型語言模型(LLMs)的飛速發展,正在為企業帶來前所未有的業務創新,但同時也帶來了一系列超出傳統網絡安全范疇的“新”威脅。攻擊者不再滿足于入侵服務器,而是通過惡意輸入來操縱模型行為、竊取模型數據甚至損害模型本身,這些新威脅使得為大模型構建一個強大的安全防護體系,成為企業在AI時代下的當務之急。那么,國內廠商是如何應對這些“新”威脅,我們又該如何防御呢?

  一、大模型安全威脅風險模型

  為有效防御AI系統,尤其是大模型,首先需了解攻擊者利用其脆弱性的方式(攻擊模型),以及這些攻擊可能導致的危害(威脅模型),是制定防護策略的基礎。國際上已經形成了針對大模型風險的框架,為大模型安全防護提供基礎。其中

  1)MITREATLAS(人工智能系統對抗威脅框架)是針對AI系統攻擊的系統化知識庫和框架,將攻擊者利用AI系統脆弱性的行為劃分為多個類別,每個類別下詳細列出具體攻擊技術,幫助企業從攻擊者視角理解AI系統的安全風險。

  2)OWASP Top 10f or LLM包括了當前AI應用中最常見且影響顯著的問題。


MITREATLASAI對抗威脅全景模型

 

  基于MITREATLAS(人工智能系統對抗威脅框架)和OWASP Top 10f or LLM,安全牛結合國內廠商對AI安全的理解和實踐,總結了多層次的AI安全威脅模型框架,從業務層、數據層、應用層和基礎設施等多個維度,全面考量AI系統面臨的風險,為針對性防護提供依據。

安全牛的AI安全威脅風險框架

安全牛的AI安全威脅風險框架

 

  業務層安全風險:聚焦大模型應用直接面向用戶和業務時,對業務功能、內容可能造成的風險。其風險類型包括不安全輸出生成(如生成虛假信息、不合規內容),業務濫用(如利用大模型進行欺詐、惡意營銷),以及知識產權/版權侵犯(生成內容侵犯他人權益)。這些風險直接影響業務連續性和企業聲譽。

  數據層安全風險:關注大模型訓練、推理過程中涉及數據的保密性、完整性和可用性風險。風險類型有訓練數據投毒(如攻擊者惡意篡改訓練數據),隱私泄露(如訓練數據或推理數據包含個人隱私信息被泄露),以及數據竊取(模型參數、訓練數據被非法獲取),推理攻擊(通過對模型輸出的分析反向推斷訓練數據)等。

  應用層安全風險:主要涉及大模型應用本身、其API接口及組件相關的漏洞和被攻擊風險。風險類型包括提示詞注入(如通過惡意輸入操控模型行為),API漏洞(對大模型API進行未授權的訪問或惡意調用),代碼漏洞(大模型應用自身代碼的安全缺陷),惡意插件(不安全或惡意的外部插件集成),過度自主性(如模型未受限執行)以及模型拒絕服務(如API資源耗盡)。

  基礎設施層安全風險:圍繞支撐大模型運行的底層硬件、軟件平臺、網絡環境和模型本身的安全展開。風險類型包括模型竊取(如非法獲取模型權限),模型篡改,供應鏈漏洞(如AI框架、庫、組件中的漏洞),基礎設施漏洞(如云平臺、服務器、容器漏洞),以及不安全代碼(如傳統組件安全缺陷)。

  二、大模型安全威脅防護框架

  安全牛從業務、數據、應用和基礎設施四個層面構建了AI安全風險防護框架,通過全面縱深的防御體系,應對大模型時代復雜多變的安全威脅,為大模型安全提供全方位保障。


人工智能安全風險防護框架

 

  1、業務層安全防護:確保內容合規與業務安全

  業務層安全主要是關注大模型應用直接面向用戶和業務的輸出內容及服務可用性,是保障業務核心價值和避免直接損失的第一道防線。

  輸出內容審核與過濾:部署基于人工智能的內容安全審查系統,對大模型生成的文本、圖片、音頻視頻進行實時檢測和過濾,識別敏感詞、有害信息,確保輸出內容符合法律法規和社會價值。知道創宇的大模型網關提供內容安全監測功能,能夠識別并攔截侵權、非法信息。

  敏感信息識別與脫敏:對大模型輸出進行敏感信息識別,并進行自動化脫敏處理,防止無意或惡意泄露用戶個人身份信息(PII)、財務數據或企業商業機密。

  業務邏輯驗證:結合業務規則對大模型的輸出進行二次驗證和人工復核,確保其不被用于非法的業務操作,例如,防止大模型輔助完成詐騙交易或規避內部流程。

  業務連續性保障:實施高可用架構、智能流量管理和DDoS防護,確保大模型服務面臨大規模請求或資源緩慢攻擊時,仍能保持持續可用性,不影響核心業務運行。

  國內廠商在大模型應用場景的業務層安全防護方面,采取了多種策略來確保內容合規與業務安全:

  廠商案例

  競恒智能主要側重于對大模型的安全評估,提供大模型內容安全防護服務,包括內容合規過濾服務、數據防泄漏保護服務等合規檢測。

  默安科技的高交互大模型沙箱可以提供高仿真的大模型組件,支持Ollama、Dify、ClearML等主流AI開源框架,通過創建仿真的AI服務誘捕攻擊者,實現對攻擊者的追蹤溯源和反制,保護人工智能數字資產

  奇安信的大模型衛士(QAX GPT-Guard)AI鑒定平臺可實現對大模型輸入輸出內容的深度檢測與智能攔截。識別并攔截涉政、賭博、色情、違法犯罪等違規內容,進行敏感信息識別與脫敏,并能防御提示詞注入和越獄攻擊,從而保障業務邏輯不被惡意操控。

  瑞數信息的WAAP for LLM超融合解決方案加強了針對提示詞注入攻擊、信息泄漏風險以及API攻擊的檢測和防護。能夠實時審查模型輸出以阻斷敏感信息泄露并滿足合規要求,利用NLP處理和語義分析來防護提示詞注入攻擊。

  云弈科技能夠提供對大模型Web應用的業務連續性保障和輸出內容完整性保護。

  知道創宇的創宇大模型網關能夠監測并攔截敏感輸入輸出內容(如身份證、手機號等隱私數據和企業機密),阻斷涉密信息傳播,并提供提示詞注入和模型越獄防護以保障業務邏輯不被操控。此外還提供DDoS/CC攻擊防疫和熔斷保護機制,以及多模型切換/重試功能,全面保障大模型服務的業務連續性。

  2、數據層安全防護:保護模型生命周期的核心資產

  數據安全主要是關注貫穿大模型的整個生命周期,從訓練數據、調節數據到推理過程中的輸入輸出數據,任何中間的泄露或篡改都可能帶來嚴重的后果。

  訓練數據安全與治理:實施嚴格的數據訪問控制、數據加密和數據脫敏技術,確保訓練數據的機密性和完整性。在數據進入訓練流程前,進行質量驗證和不良數據檢測,利用人工智能或統計方法識別并清除可能導致模型偏差或后門行為的投毒數據。

  輸入/輸出數據保護:對用戶輸入到模型的提示詞(提示詞)和模型的生成響應進行敏感信息識別、過濾和脫敏。例如,阻止用戶在提示中輸入個人敏感信息,或防止模型在回復中無意泄露訓練數據中的PII。

  訪問控制與鑒權:對模型API和云端數據存儲(如訓練數據集、模型權重存儲)進行嚴格的身份驗證和權限管理,確保只有授權用戶和應用程序才能訪問敏感數據。

  隱私計算技術應用:探索和應用聯邦學習、差分隱私、同態加密等技術,在保護數據隱私的同時進行模型訓練和數據分析,尤其適用于多方協作訓練或處理高度敏感數據。

  廠商案例

  奇安信的大模型衛士提供全面的數據層安全防護,能夠對大模型訓練數據進行脫敏、加密和審計,還能實時識別、過濾和脫敏大模型輸入輸出的敏感內容(如個人信息、商業機密),并提供基于實名賬號的訪問控制與鑒權,保障模型API和數據存儲的安全。

  瑞數信息的WAAP for LLM提供數據投毒防護和訓練前敏感數據清理,支持大模型敏感信息檢測和脫敏,并且可通過API防護和一次性令牌機制,有效確保大模型API的訪問安全,防止未經授權的訪問與濫用。

  知道創宇的大模型網關能夠對訓練數據集進行清洗、提煉和分析,并能監測并攔截大模型輸入輸出的敏感內容,包括個人信息和商業數據,此外,通過路由管理和令牌分發,可對大模型API訪問進行精細化授權與控制,并屏蔽外部大模型訪問地址以防數據泄露。

  3、應用層安全防護:模型服務接口與組件安全

  應用安全主要是關注大模型應用本身的代碼、接口、集成組件以及與模型的交互邏輯,確保其不會被傳統或新型攻擊利用。

  即時注入防護:部署基于AI的即時過濾和語義分析技術,在用戶輸入到達模型前進行實時檢測。利用深度學習和NLP技術識別并攔截惡意提示詞、越獄指令或數據泄露嘗試。

  API安全防護:嚴格實施的API安全網關,對大模型服務接口進行API鑒權、訪問控制、異常行為分析和流量限速。默安科技的大模型在API安全中的應用強調能力“理解API行為、識別異常”,識別異常API調用和業務邏輯漏洞。

  應用代碼安全:對大模型應用的代碼進行安全審計、靜態和動態分析(SAST/DAST/IAST)、漏洞掃描,確保代碼本身無漏洞,防止攻擊者利用應用代碼漏洞滲透。

  運行時保護:部署RASP(運行時應用自保護)或IAST(交互式應用安全測試)工具,實時監控大模型應用的運行行為和內部交互,檢測非預期行為。

  廠商案例

  奇安信的大模型衛士提供全面的應用層安全防護。能夠基于AI和語義分析技術對用戶輸入的提示詞進行檢測與防護,攔截惡意提示詞、越獄指令和數據泄露嘗試。可以實施API鑒權、訪問控制、高危操作管控、全鏈路審計與溯源,并能對大模型API訪問進行精細化授權控制。

  瑞數信息的WAAP for LLM能夠識別并攔截惡意提示詞、越獄指令等,可防止API濫用和批量攻擊,并可對主流大模型框架的供應鏈組件進行漏洞檢測、驗證和防護。另外,還可以利用動態混淆技術保護LLM應用代碼和傳輸數據。

  知道創宇的大模型網關提供提示詞注入防護和模型越獄防護,并進行關鍵詞和價值觀內容監測。通過統一接入管理、基于微隔離的權限管控和Token配額管理和限流,對大模型API訪問進行精細化授權與控制。并提供全鏈路可觀測能力,包括LLM調用、Token消費和資源使用統計,以及實時預警模型、內容和流量異常,并可追溯對話和訪問日志以實現安全審計。

  4、基礎設施層安全防護:筑牢模型運行的基礎基石

  設施基礎安全主要關注大模型訓練、部署和推理所依賴的硬件、軟件平臺、網絡環境以及模型本身的存儲和缺陷。

  模型缺陷保護:對模型的權限重、參數和結構進行加密存儲和數字簽名,并在加載和運行前進行缺陷校驗,防止模型被竊取或篡改。

  安全部署與隔離:在安全的沙箱環境或容器中運行大模型,與其他業務系統進行嚴格隔離,限制其對外部資源的訪問權限。

  供應鏈安全管理:對所有引入的開源模型、框架、庫和組件嚴格進行安全審計、漏洞掃描和供應鏈風險評估,防止引入不良或帶漏洞的組件。

  基礎設施漏洞管理與防護:對服務器、網絡、網絡設備、容器平臺等進行專題的漏洞管理和安全隊列,部署傳統的防火墻、入侵檢測、DDoS防護等措施。

  模型行為監控:實時監控大模型的推理行為和資源消耗,通過AI分析其行為模式,發現異常,預警模型被攻擊或補償。

  廠商案例

  奇安信的大模型衛士在基礎設施層提供全面的安全部署與隔離(包括安全代理網關對大模型運行狀態的防護和權限管控)以及供應鏈安全管理,可對主流大模型框架的組件進行漏洞檢測與防護。

  瑞數信息的WAAP for LLM可以實現安全部署與隔離,支持對主流大模型框架供應鏈組件的漏洞檢測以及API安全掃描和AI基礎設施安全評估,并具備Bot防護、WAF、CC、DDoS防護等能力。

  知道創宇的大模型網關在基礎設施層支持統一接入管理和基于微隔離的權限管控,采用代理模式接入,提供網絡安全防護(包括Web攻擊防護、DDoS防護),可實時檢測分析流量,識別并封禁惡意IP,實現內外部威脅雙向阻斷。

  大模型安全,不僅是技術上的挑戰,更是企業在AI時代下的核心競爭力。構建一套全面的多層防護體系,才能確保AI創新安全、可靠地落地。


熱詞搜索:網絡安全 風險指標 漏洞

上一篇:未受監控的 JavaScript 為何成為假日季最大安全威脅
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产乱码精品1区2区3区| 亚洲国产精华液网站w| 在线视频欧美精品| 国产精品免费免费| 国产在线国偷精品产拍免费yy| 不卡视频一二三| 国产精品久久精品日日| 91同城在线观看| 日韩精品色哟哟| 欧美成人艳星乳罩| 国产成人亚洲精品狼色在线| 久久精品欧美日韩| 欧美日韩国产综合视频在线观看| 午夜精品视频在线观看| 久久一夜天堂av一区二区三区| 久久99久久久久久久久久久| 国产午夜精品久久久久久免费视 | 欧美日韩成人在线| 极品少妇xxxx精品少妇| 亚洲美女视频一区| 91精品婷婷国产综合久久性色 | 高清国产一区二区三区| 亚洲线精品一区二区三区| 日韩欧美久久一区| 欧美三级视频在线观看| 成人高清视频免费观看| 青青草原综合久久大伊人精品优势| 国产午夜亚洲精品理论片色戒| 欧美日韩一卡二卡| 欧美色网站导航| 91欧美激情一区二区三区成人| 国产精品夜夜爽| 久久精品理论片| 肉肉av福利一精品导航| 国产精品福利一区| 精品视频一区二区不卡| 91论坛在线播放| 99精品国产91久久久久久| 91网站在线观看视频| 成人h动漫精品一区二区| 福利视频网站一区二区三区| 国产麻豆精品在线| 国产成人在线视频网站| 国产一区二区h| 99精品视频在线播放观看| 国产mv日韩mv欧美| 色综合久久中文综合久久97| eeuss鲁片一区二区三区在线观看 eeuss鲁片一区二区三区在线看 | 亚洲精品视频一区| 五月综合激情网| 蜜乳av一区二区三区| 国产成人av一区二区三区在线观看| 国产永久精品大片wwwapp| 成人精品高清在线| 91精品婷婷国产综合久久性色| 精品少妇一区二区三区视频免付费 | 欧亚洲嫩模精品一区三区| 欧美一区二区在线观看| xnxx国产精品| 亚洲不卡av一区二区三区| 韩国精品久久久| 欧美人妖巨大在线| 亚洲特级片在线| 国产精品一区专区| 九九九精品视频| 国产精品一区二区果冻传媒| 色综合久久99| 国产精品日产欧美久久久久| 石原莉奈在线亚洲三区| 成人性生交大合| 国产亚洲人成网站| 蜜桃视频一区二区三区在线观看| 成人三级伦理片| 精品国产乱子伦一区| 日韩不卡在线观看日韩不卡视频| 91丨九色porny丨蝌蚪| 久久久噜噜噜久噜久久综合| 蜜臀av一区二区| 日韩午夜中文字幕| 久久91精品国产91久久小草| 欧美女孩性生活视频| 日韩av一级片| 亚洲精品在线电影| 成人激情午夜影院| 亚洲欧美综合另类在线卡通| 99久久精品国产导航| 亚洲欧美成人一区二区三区| 99久久99久久精品免费看蜜桃| 久久久三级国产网站| av在线综合网| 亚洲动漫第一页| 精品乱人伦小说| fc2成人免费人成在线观看播放| 国产精品另类一区| 欧美视频一区二区三区在线观看| 五月天欧美精品| 国产欧美一区二区在线观看| 91免费观看在线| 国产毛片精品视频| 一区二区三区四区不卡在线| 日韩一级成人av| 精品视频1区2区| 国产精品自拍一区| 天堂一区二区在线免费观看| 久久女同精品一区二区| 欧美猛男gaygay网站| 成人app在线观看| 图片区小说区国产精品视频| 欧美三级午夜理伦三级中视频| 国产一区二区三区视频在线播放| 亚洲精品免费播放| 国产婷婷一区二区| 久久久不卡网国产精品二区| 欧美在线免费视屏| 日本韩国欧美在线| 91色porny| 91精品1区2区| 欧美综合一区二区三区| 91色porny蝌蚪| 91香蕉视频黄| 97se亚洲国产综合自在线不卡| 老司机午夜精品| 奇米888四色在线精品| 美女一区二区三区在线观看| 日韩av电影免费观看高清完整版 | 成人精品视频网站| 成人黄色av电影| 91免费精品国自产拍在线不卡| 大陆成人av片| 99精品久久99久久久久| 色综合久久88色综合天天| 色婷婷香蕉在线一区二区| 色悠悠久久综合| 在线成人免费视频| 日韩欧美高清一区| 成人欧美一区二区三区在线播放| 亚洲色图在线看| 黄网站免费久久| 一本一道久久a久久精品综合蜜臀| 在线观看日韩精品| 国产拍欧美日韩视频二区| 国产精品高潮久久久久无| 欧美a级理论片| 成人a免费在线看| 精品日韩成人av| 亚洲午夜免费电影| 成人性色生活片| 日韩视频一区二区三区在线播放| 欧美国产丝袜视频| 六月婷婷色综合| 欧美精品丝袜久久久中文字幕| 久久久久99精品一区| 男男视频亚洲欧美| 欧美亚洲国产bt| 欧美亚日韩国产aⅴ精品中极品| 欧美日韩美女一区二区| 国产精品午夜春色av| 精品亚洲成a人在线观看| 欧美三级中文字幕在线观看| 亚洲人成网站精品片在线观看| 国产精品一二三四区| 久久九九久精品国产免费直播| 天天免费综合色| 欧美一区二区在线视频| 免费成人在线观看视频| 9191久久久久久久久久久| 日韩中文欧美在线| 日韩欧美黄色影院| 国产精品一区二区在线观看不卡 | 亚洲成人自拍偷拍| 制服丝袜成人动漫| 麻豆精品在线播放| 久久久久国产精品麻豆| 国产呦萝稀缺另类资源| www久久精品| 成人免费视频网站在线观看| 中文字幕一区不卡| 欧美高清精品3d| www.亚洲色图.com| 舔着乳尖日韩一区| 欧美国产日韩在线观看| 在线亚洲高清视频| 国产毛片一区二区| 亚洲va国产天堂va久久en| 日韩免费高清视频| 色香色香欲天天天影视综合网| 青青草成人在线观看| 中文字幕一区二区三| 精品三级在线看| 欧美体内she精视频| 国产成人av电影免费在线观看| 亚洲国产综合在线| 17c精品麻豆一区二区免费| 日韩女优av电影| 欧美在线观看18| 色呦呦国产精品| 风间由美一区二区av101| 美女高潮久久久| 日韩av不卡一区二区| 午夜精彩视频在线观看不卡|