英网络安全中心警示AI提示注入风险

发布时间:2025年12月9日    来源:szf
英网络安全中心警示AI提示注入风险

快速阅读: 据英国国家网络安全中心(NCSC)发布消息称,该机构警示大语言模型面临“提示注入”攻击风险,呼吁业界加强安全设计、最小权限管控与日志监控,以降低AI供应链中的安全隐患。

日前,英国国家网络安全中心(NCSC)就大语言模型(LLM)面临的安全风险发出警示,强调“提示注入”攻击已成为AI系统的重要隐患,并呼吁各方采取措施降低其在人工智能供应链中的影响。该机构指出,当前唯一能彻底规避此类攻击的方式是停止使用LLM,但鉴于其广泛应用已不可逆转,业界应转向风险管控。

NCSC强调,LLM系统“本质上易被混淆”,设计者、开发者和运营方必须在系统构建初期即纳入这一认知。为此,该中心提出四项应对建议:首先,提升全行业对提示注入作为攻击手段的认知,将其纳入安全与风险管理框架;其次,坚持“安全设计”原则,通过确定性防护机制限制模型行为,而非仅依赖内容过滤;同时,严格遵循最小权限原则,确保LLM所获权限不高于与其交互的用户或系统。

此外,研究显示,通过技术手段区分指令与数据可增加攻击难度,例如微软研究人员提出的标记方法。但NCSC警告,简单依赖关键词屏蔽或短语拦截无效,因攻击者可轻易改写提示内容。任何声称能完全阻断提示注入的技术方案均应审慎对待。

最后,机构需全面了解LLM可能被滥用的路径及攻击者目标,建立常态监控机制。NCSC建议详细记录模型输入输出、工具调用及API交互日志,并对异常调用实施实时响应,以及时发现潜在攻击行为。专家指出,近期多起事件表明,被操控的LLM不仅可能导致错误输出,还可能泄露敏感数据,危及企业声誉与安全。

(以上内容均由Ai生成)

你可能还想读

美科技未来需超越资本投入

美科技未来需超越资本投入

快速阅读: 据悉,美国政府拟持股英特尔10%以强化半导体安全,同时面临联邦债务、AI发展与贸易政策等多重挑战,监管迟滞亦阻碍《芯片与科学法案》资金落地。 近期,美国政策界持续关注科技投资、联邦债务与产业竞争力等议题。据公开信息显示,2025 […]

发布时间:2025年12月10日
美国科技未来需投资人才与科研

美国科技未来需投资人才与科研

快速阅读: 据悉,美国政府8月宣布持股英特尔10%,强调半导体战略重要性,但分析指出需同步加强基础科研投入与STEM人才培养,方能维系科技长期竞争力。 今年8月,美国政府宣布将持有英特尔公司10%的股权,引发广泛关注。此举被视为对本土半导体 […]

发布时间:2025年12月10日
AI热潮与互联网泡沫有何不同

AI热潮与互联网泡沫有何不同

快速阅读: 据最新消息,当前AI热潮虽被比作互联网泡沫,但由微软、谷歌等盈利巨头主导,具备实际营收与成熟应用,监管环境更支持,且市场警惕性高,与2000年纯概念炒作有本质区别。 当前,人工智能热潮引发广泛关注,其发展态势被部分观察人士与20 […]

发布时间:2025年12月10日
近三成美国青少年每日使用AI聊天机器人

近三成美国青少年每日使用AI聊天机器人

快速阅读: 据美国皮尤研究中心报道,64%的美国13至17岁青少年使用过AI聊天机器人,其中28%每日使用,ChatGPT以59%使用率居首,非裔和西班牙裔青少年日均使用率高于白人。 美国皮尤研究中心日前发布的一项调查显示,人工智能聊天机器 […]

发布时间:2025年12月10日
麦当劳下架AI圣诞广告

麦当劳下架AI圣诞广告

快速阅读: 最新消息显示,麦当劳荷兰分公司因AI制作的圣诞广告被批视觉混乱、缺乏人文温度,遭舆论抵制后下架视频;制作方The Sweetshop称其为人工精剪成果,旨在探索技术与创意融合。 近日,麦当劳荷兰分公司发布一则由广告公司TBWA\ […]

发布时间:2025年12月10日
欧盟报告建议AI训练采用法定许可制度

欧盟报告建议AI训练采用法定许可制度

快速阅读: 12月10日消息,欧洲议会法律事务委员会委托报告建议设立AI训练数据法定许可制度,允许使用受版权保护内容并支付统一费率报酬,以平衡企业与创作者利益,但遭双方质疑,相关细则仍在欧盟《人工智能法案》磋商中。 欧洲议会法律事务委员会委 […]

发布时间:2025年12月10日
美将英伟达先进芯片列入出口管制清单

美将英伟达先进芯片列入出口管制清单

快速阅读: 据了解,2022年美国将英伟达部分GPU等先进计算芯片列入出口管制清单,称其可能被用于威胁美及其盟友安全的军事现代化,此举旨在限制高性能芯片对华出口,并已影响全球半导体供应链与科技合作。 2022年,美国将包括部分英伟达公司制造 […]

发布时间:2025年12月10日
AI初创Cashew切入900亿市场调研赛道

AI初创Cashew切入900亿市场调研赛道

快速阅读: 据媒体报道,加拿大初创企业Cashew凭借AI驱动的市场调研平台赢得2025年TechCrunch Disrupt企业组冠军,其结合人工与AI的方法可数日内生成一手数据洞察,已获150万加元种子前轮融资,计划拓展美国市场。 加拿 […]

发布时间:2025年12月10日