网易首页 > 网易号 > 正文 申请入驻

提示输入成为数据泄露新通道的原因分析

0
分享至


生成式AI现已成为我们日常使用的搜索引擎、操作系统和商业应用程序中不可或缺的功能。虽然其价值不容置疑,但便利性和可访问性使得"影子AI"成为默认的采用模式,而非例外。当员工可以轻松将敏感、专有数据上传到日益增长的未受监控的公共第三方工具中时,这就成为了主要的数据泄露载体。

与任何第三方软件一样,了解供应商如何处理安全和隐私至关重要。这些方面绝不应被视为理所当然,特别是因为许多生成式AI工具默认将您的输入重新用作训练数据,这意味着潜在敏感或专有信息可能会在稍后回应他人提示时重新出现。此外,许多公共生成式AI工具的使用政策授予供应商访问对话进行人工审查的权限。这就是为什么保护敏感数据必须从提示开始,以避免以下情况:

直接粘贴敏感文本,如用户凭据、合同语言、源代码和其他可能用作训练数据或对供应商员工可见的专有信息。

文件上传,如电子表格、屏幕截图、专有设计文档甚至音频,都可能包含可能被复制、归档或重新用于模型训练的敏感信息。

连接器和API使副驾驶能够访问电子邮件、文档、存储库和其他资产,可能导致过度的数据暴露并可能违反保密协议。

模型输出可以重新包装敏感输入,然后粘贴到电子邮件、聊天消息或外部文档中,大大扩大影响范围。

提示注入攻击发生在恶意用户故意试图覆盖AI内置安全措施,强制其执行未经授权操作时。

除了本质上故意的提示注入攻击外,大多数通过生成式AI的数据泄露实例都是完全意外的,源于未能理解这些工具固有的安全和隐私漏洞。

提示本质上是运动中的数据,因此应该像处理任何其他数据传输(如电子邮件或即时消息)一样对待。然而,鉴于大多数供应商默认将用户输入重新用作训练数据,而且大多数使用政策授予供应商员工访问该数据进行人工审查的权限,生成式AI对话通常比其他渠道的隐私性要低得多。这在免费订阅层级和集成的生成式AI工具中尤其如此,它们通常不提供商业数据保护并脱离IT监管范围。

理想情况下,组织应该只允许使用经批准的商业级生成式AI工具,因为它们提供一些重要的内置保护。但仅凭这些也不应被视为理所当然,传统的数据丢失防护政策和控制措施本身也不够充分。毕竟,传统的DLP解决方案通常无法大规模处理非结构化内容,如提示和附件。

禁用广泛使用的工具也不是实用的替代方案,因为这会损害生产力并鼓励人们使用不受监管的替代方案,如个人副驾驶账户。相反,企业必须明确定义团队允许用于工作的生成式AI工具,然后应用覆盖每次交互的通用、提示感知政策。

当然,弥合生成式AI安全差距不仅仅是施加限制。这同样关乎实时培训和意识提升,因此需要考虑用户意图、渠道和响应的三层政策模型。这样的政策应该是什么样的,以及支持生成式AI的DLP解决方案如何提供帮助:

警告:如果提示包含中低风险数据,如未发布的营销宣传材料,用户可能会收到警告。这有助于在日常用例中进行实时用户指导,持续建立意识。

说明:包含非公开信息的提示,如预发布产品信息或机密(但非监管)内部信息,应要求用户提供额外背景来说明其行为。这在不过于限制的情况下塑造更安全的行为。

阻止:某些数据,如企业机密、凭据和受监管信息,绝不应允许出现在提示中。无论用户意图和渠道如何,都应始终对这些高影响场景实施硬性执行。

为了获得最大效果,组织应该使用单一政策平面在所有批准的工具和渠道中执行这些政策。最终,安全AI启用是一个治理程序,组织使用像Palo Alto网络公司的Prisma SASE这样的统一安全解决方案来主动监控和控制他们使用的渠道,而不是在事后被动地追查事件。

Q&A

Q1:为什么生成式AI成为数据泄露的主要渠道?

A:生成式AI的便利性和可访问性使得"影子AI"成为默认采用模式,员工可以轻松将敏感数据上传到未受监控的公共第三方工具。许多AI工具默认将用户输入作为训练数据,且允许供应商员工审查对话内容,这些都增加了数据泄露风险。

Q2:提示注入攻击是什么,如何预防?

A:提示注入攻击是恶意用户故意试图覆盖AI内置安全措施,强制其执行未经授权操作的行为。预防方法包括建立三层政策模型(警告、说明、阻止),对不同风险级别的数据采取相应措施,并使用统一安全解决方案进行主动监控。

Q3:企业应该如何安全地使用生成式AI工具?

A:企业应只允许使用经批准的商业级生成式AI工具,建立明确的使用政策,实施提示感知的数据丢失防护措施。同时需要进行实时培训和意识提升,使用统一的政策平面覆盖所有工具和渠道,确保在享受AI便利的同时保护数据安全。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
杨瀚森承诺夏天苦练补漏:或征战世预赛+夏季联赛

杨瀚森承诺夏天苦练补漏:或征战世预赛+夏季联赛

体坛周报
2026-05-03 16:15:10
违约金10亿!曼联将签1天才,25岁22球,巴萨也想要

违约金10亿!曼联将签1天才,25岁22球,巴萨也想要

卡灵顿分析师
2026-05-03 09:47:50
再不看晚了!5月1日起,全国银行存款计息全变了

再不看晚了!5月1日起,全国银行存款计息全变了

李博世财经
2026-05-03 12:13:29
钟丽缇回应女儿被说不单纯:孩子以后会很小心,希望大家能原谅

钟丽缇回应女儿被说不单纯:孩子以后会很小心,希望大家能原谅

生命之泉的奥秘
2026-05-03 07:59:36
特朗普:从伊朗回去顺路就把古巴解决了

特朗普:从伊朗回去顺路就把古巴解决了

每日经济新闻
2026-05-02 18:27:47
特朗普没想到,中国反制竟这么狠:商务部发布禁令,谁执行制裁谁

特朗普没想到,中国反制竟这么狠:商务部发布禁令,谁执行制裁谁

往事我敬你一杯酒人
2026-05-03 10:16:21
3-0!阿森纳拒崩盘 6分领跑多4个净胜球 曼城压力陡增 9天3场恶战

3-0!阿森纳拒崩盘 6分领跑多4个净胜球 曼城压力陡增 9天3场恶战

我爱英超
2026-05-03 06:35:39
基因铁证撕碎韩国纯血神话!他们真正的老祖宗曝光,竟是一路杀光半岛土著的东南亚狠人

基因铁证撕碎韩国纯血神话!他们真正的老祖宗曝光,竟是一路杀光半岛土著的东南亚狠人

寄史言志
2026-04-30 18:39:55
朱棣问姚广孝:我大明江山能传多少代?姚广孝叹道:本可传500年

朱棣问姚广孝:我大明江山能传多少代?姚广孝叹道:本可传500年

千秋文化
2026-03-06 20:49:19
乌克兰将部署两万多机器人进攻俄军,以后会更多

乌克兰将部署两万多机器人进攻俄军,以后会更多

经济观潮
2026-05-01 18:31:29
全红婵落选真相曝光,广东体育局回应颠覆认知

全红婵落选真相曝光,广东体育局回应颠覆认知

草莓解说体育
2026-05-03 07:24:34
廖凡:25年不拼爹的星二代,妻子是周星驰黄金搭档

廖凡:25年不拼爹的星二代,妻子是周星驰黄金搭档

笑饮孤鸿非
2026-05-01 05:36:41
沙尔克重返德甲!卡里乌斯德乙重生,哲科双喜临门

沙尔克重返德甲!卡里乌斯德乙重生,哲科双喜临门

体坛周报
2026-05-03 11:17:20
谢幕!5月2日,吴京《镖人》8万,张艺谋《惊蛰》4万,下映吧!

谢幕!5月2日,吴京《镖人》8万,张艺谋《惊蛰》4万,下映吧!

另子维爱读史
2026-05-03 10:34:35
排队8小时充电,今年五一高速上1540万辆电车打了一场漂亮翻身仗

排队8小时充电,今年五一高速上1540万辆电车打了一场漂亮翻身仗

金哥说新能源车
2026-05-02 14:04:53
或许全世界都得感谢中国!若不是中国选择死战,特朗普不会妥协

或许全世界都得感谢中国!若不是中国选择死战,特朗普不会妥协

准备好了吗
2026-05-03 11:26:45
最高院:提供 “口交” “肛交”等进入式性服务,是否属卖淫行为?

最高院:提供 “口交” “肛交”等进入式性服务,是否属卖淫行为?

周军律师聊案子
2026-04-21 09:50:16
第二个恶魔医生被抓,郑大一附院王福建为94名患者植入不需要器械

第二个恶魔医生被抓,郑大一附院王福建为94名患者植入不需要器械

大鱼简科
2026-02-18 22:03:00
小宝与王某雷,谁探访花的数量更多?

小宝与王某雷,谁探访花的数量更多?

挪威森林
2026-01-31 12:15:26
全新一代雷克萨斯,外观和内饰大变样,配2.0L混动,油耗4.39L

全新一代雷克萨斯,外观和内饰大变样,配2.0L混动,油耗4.39L

红涛说車
2026-05-03 16:15:16
2026-05-03 16:44:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
18162文章数 49702关注度
往期回顾 全部

科技要闻

库克罕见"拒答"!苹果正被AI供应链卡脖子

头条要闻

巴菲特正式“退役”伯克希尔新掌门阿贝尔股东会首秀

头条要闻

巴菲特正式“退役”伯克希尔新掌门阿贝尔股东会首秀

体育要闻

裁判准备下班,结果吴宜泽进了决赛

娱乐要闻

蔡卓妍婚后首现身 戴结婚戒指笑容不断

财经要闻

后巴菲特时代,首场股东会透露了啥

汽车要闻

同比大涨190% 方程豹4月销量29138台

态度原创

手机
数码
时尚
房产
旅游

手机要闻

W17周新机销量盘点,华为是真牛!OPPO、小米也不错

数码要闻

华为5A最新支持设备清单公布,含Pura X Max、畅享90系列等

春天别总傻傻穿一身黑,看看这些日常穿搭,高级舒适又优雅

房产要闻

五一楼市彻底明牌!塔尖人群都在重仓凯旋新世界

旅游要闻

入梦台城 · 穿越古今|台儿庄古城偶遇花神、镖师、说书人,游客直呼“演上了”

无障碍浏览 进入关怀版