网易首页 > 网易号 > 正文 申请入驻

国家互联网应急中心通报AI大模型产品众测活动典型漏洞风险

0
分享至

据国家互联网应急中心消息,9月16日,国内首次针对AI大模型的实网众测检验结果在第22届中国网络安全年会发布。活动共动员559名白帽子,对国内10家AI厂商的15款大模型及应用产品进行了漏洞测试。本次众测活动,共发现各类安全漏洞281个,其中大模型特有漏洞177个,传统漏洞104个。现将本次众测活动中发现的典型漏洞风险问题通报如下。

一、典型漏洞风险问题

(一)部分产品存在不当输出处理类漏洞且危害严重。主要是模型生成内容未经验证、过滤即被用于下游系统,导致恶意内容被直接执行或传递。此类漏洞通常是模型自身缺陷与传统安全问题的结合。例如,某大模型存在全回显SSRF漏洞,攻击者可直接接管大模型服务器,获取内网数据;某大模型可调用Python工具且权限管理存在漏洞,可导致系统崩溃、业务中断、服务器失陷等严重后果。

(二)信息泄露类漏洞多发,存在较大安全隐患。主要是通过输入特定内容诱导模型输出个人身份信息(PII)、凭证等敏感数据,以及模型内部参数、安全规则等内部信息。例如,攻击者利用漏洞可获取某大模型配置文件及架构图,可实现任意用户账号接管,可控制日志云服务。

(三)提示注入类漏洞普遍,是大模型最常见漏洞风险。提示注入类漏洞主要是通过构造特定输入内容,直接或间接操纵模型行为,诱导其绕过安全限制执行恶意操作。该类漏洞攻击门槛低、成功率高,攻击者无需懂代码和复杂的攻击技术,通过聊天就能攻击。同时由于提示问答是大模型特有的交互方式,提示注入往往是实现其他类型漏洞攻击的“敲门砖”,因此被业界视为“头号威胁”。

(四)部分大模型产品针对无限制消耗类攻击的防护措施有待加强。无限制消耗主要指大模型应用在缺乏合理限制的情况下,可能按照攻击者要求进行过度推理,导致资源耗尽、服务中断甚至模型被窃取的安全隐患。例如,某大模型部分功能未对调用次数和速率进行限制,攻击者可利用批量创建会话的方式,占用系统资源,使其他用户无法使用。

(五)传统安全漏洞依然普遍存在,危害不容忽视。从测试结果来看,共发现传统漏洞104个,占比37%,这表明尽管AI系统架构具有高度的技术复杂性,但因其对外暴露的接口和服务在本质上仍遵循传统应用软件的逻辑架构,导致传统安全漏洞在AI系统中依然存在。例如某大模型存在任意用户登录漏洞,可控制管理员权限;某大模型应用存在任意文件读取漏洞,可获取网站服务器控制权;某大模型存在SQL注入漏洞,可对数据库进行增删改查等操作。

二、应对处置建议

(一)针对大模型面临的各类漏洞风险,持续加强安全防护措施。一是采取零信任原则,将大模型输出视为不可信输入,强制验证与编码,重点对外链、代码执行等下游操作指令进行安全验证,并在沙箱等隔离环境执行模型生成的代码及工具调用操作;二是实施严格的输入输出验证和过滤,遵循最小权限原则,避免过度授权;三是将敏感指令移至安全配置库,并拦截包含“system prompt”等关键词的查询;四是设置API调用配额进行分级限流,并强制限制Token长度;五是加强供应商审计,强制验证第三方模型签名及数据来源,定期对第三方AI组件、框架、预训练模型、数据集进行安全评估;六是加强对传统漏洞的安全防护措施。

(二)加强内生安全治理,构建安全可信的人工智能生态。从本次测试可以看出,由于内生于人工智能“黑箱”技术特性的复杂风险,传统“外挂式”的被动防御安全治理模式正面临严峻考验,难以有效应对AI系统在复杂环境中动态演化出的未知风险。AI未来的发展方向需要强调内生安全治理,将安全融入到AI系统的设计、研发、部署、运行的全生命周期之中,从源头筑牢安全基石,在内部建立防御机制。最终朝着“以人为本,智能向善”的方向前进,构建一个普惠、公平、安全、可信的人工智能生态。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
战场奇迹!1台乌军机器人死守阵地45天硬刚俄军冲杀和机枪扫射

战场奇迹!1台乌军机器人死守阵地45天硬刚俄军冲杀和机枪扫射

子桑说
2026-03-25 17:27:05
以色列要让全世界禁声?斩首俄罗斯记者,普京下令,撞枪口上了

以色列要让全世界禁声?斩首俄罗斯记者,普京下令,撞枪口上了

林子说事
2026-03-24 00:50:49
北京3万平米城市奥莱下周闭店!官方回应储值卡…网友发告别贴

北京3万平米城市奥莱下周闭店!官方回应储值卡…网友发告别贴

说故事的阿袭
2026-03-25 17:17:10
赢球不到24小时,萨巴伦卡锐评郑钦文,只字不提球技,却字字珠玑

赢球不到24小时,萨巴伦卡锐评郑钦文,只字不提球技,却字字珠玑

林子说事
2026-03-26 14:10:10
农用无人机载客!大疆:吊销“驾照”

农用无人机载客!大疆:吊销“驾照”

热点科技
2026-03-26 11:30:59
正式生效! 澳洲宣布: 今天起暂关边境, 禁止入境, 新申请不批! 6.1万签证持有者受影响

正式生效! 澳洲宣布: 今天起暂关边境, 禁止入境, 新申请不批! 6.1万签证持有者受影响

澳微Daily
2026-03-26 14:25:21
张雪峰,倒在上市前夜

张雪峰,倒在上市前夜

帅真商业
2026-03-25 11:31:43
伊朗大杀器登场,以色列被打疼,美迎来不眠之夜,特朗普被迫让步

伊朗大杀器登场,以色列被打疼,美迎来不眠之夜,特朗普被迫让步

谛听骨语本尊
2026-03-26 16:37:43
国安部紧急提醒:手机这3类功能绝不常开!现在改还来得及

国安部紧急提醒:手机这3类功能绝不常开!现在改还来得及

西莫的艺术宫殿
2026-03-26 15:20:40
江苏一男子为控制血糖,每天坚持走路9000步,半年后他的身体咋样

江苏一男子为控制血糖,每天坚持走路9000步,半年后他的身体咋样

徐医生健康讲坛
2026-03-26 13:57:18
巴蒂:马拉多纳是个伟大的球员,却像条狗一样孤独死去

巴蒂:马拉多纳是个伟大的球员,却像条狗一样孤独死去

生活新鲜市
2026-03-26 16:48:30
李连杰当面一句“我刚换了心脏”,谢苗脸唰一下白了,气都不敢喘

李连杰当面一句“我刚换了心脏”,谢苗脸唰一下白了,气都不敢喘

西楼知趣杂谈
2026-02-28 21:36:48
1954 年万余战俘抵台,蒋题字蒋经国落泪,竟有人投海

1954 年万余战俘抵台,蒋题字蒋经国落泪,竟有人投海

唠叨说历史
2026-03-20 17:26:29
女人为还赌债,被迫在两人围观下发生关系,她的结局最终是怎样

女人为还赌债,被迫在两人围观下发生关系,她的结局最终是怎样

长安一孤客
2026-03-25 16:22:18
好辣眼睛!黄多多穿三点式泳装,20岁身材矮小,在国外思想开放

好辣眼睛!黄多多穿三点式泳装,20岁身材矮小,在国外思想开放

章眽八卦
2026-03-26 13:22:27
周杰伦《太阳之子》炸裂数据:182万张、7000万、3800万播放!

周杰伦《太阳之子》炸裂数据:182万张、7000万、3800万播放!

可乐谈情感
2026-03-26 13:42:47
心梗去世的人越来越多?专家提醒:没事宁可做家务,也别做这8事

心梗去世的人越来越多?专家提醒:没事宁可做家务,也别做这8事

叙说医疗健康
2026-03-12 22:00:05
人民日报、环球时报接连发出警示:日本的军国主义獠牙已露出来了

人民日报、环球时报接连发出警示:日本的军国主义獠牙已露出来了

贱议你读史
2026-03-24 00:30:08
晚饭七分饱被推翻了?医生调查:过了56岁,吃饭尽量要做到这5点

晚饭七分饱被推翻了?医生调查:过了56岁,吃饭尽量要做到这5点

蜉蝣说
2026-02-03 15:00:19
费率0.3%,社保“第六险”来了,退休人员也要交

费率0.3%,社保“第六险”来了,退休人员也要交

财话连篇
2026-03-26 13:09:33
2026-03-26 18:04:49
界面新闻 incentive-icons
界面新闻
只服务于独立思考的人群
1044108文章数 1332026关注度
往期回顾 全部

科技要闻

Meta高管狂分百亿期权,700名员工却下岗

头条要闻

男子从四家公司贷出共计356万元 实际到手却仅8万多元

头条要闻

男子从四家公司贷出共计356万元 实际到手却仅8万多元

体育要闻

申京努力了,然而杜兰特啊

娱乐要闻

张雪峰家人首发声 不设追思会丧事从简

财经要闻

长护险谁能享受?享受多少?解答来了

汽车要闻

一汽奥迪A6L e-tron开启预售 CLTC最大续航815km

态度原创

游戏
时尚
本地
公开课
军事航空

又一经典最终幻想游戏将停运!开服至今已六年有余

皮衣+裙,高级到炸

本地新闻

救命,这只酱板鸭已经在我手机复仇了一万遍

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

担心特朗普突然停战 以总理下令48小时尽力摧毁伊设施

无障碍浏览 进入关怀版