英网络安全中心警示AI提示注入风险

发布时间:2025年12月9日    来源:szf
英网络安全中心警示AI提示注入风险

快速阅读: 据英国国家网络安全中心(NCSC)发布消息称,该机构警示大语言模型面临提示注入攻击风险,呼吁在AI系统设计初期纳入安全措施,并提出四项应对建议以降低供应链隐患。

日前,英国国家网络安全中心(NCSC)就大语言模型(LLM)面临的安全风险发出警示,指出提示注入攻击已成为AI系统的重要隐患,并呼吁相关方采取措施降低其在人工智能供应链中的影响。该机构强调,尽管彻底停用LLM已不现实,但设计者、开发者和运营方必须承认LLM“本质上易受混淆”,并在系统构建初期纳入可控变量。

NCSC提出四项应对建议。首先,开发者需充分认识提示注入作为一种攻击手段的严重性,目前该风险尚未被广泛理解。同时,采用LLM的组织、安全专业人员及风险负责人应将其纳入整体风险管理框架。其次,LLM系统须遵循“安全设计”原则,重点部署确定性防护机制以限制模型行为,而非仅阻断恶意输入。此外,应严格实施最小权限原则,确保LLM所获权限不超过与其交互用户的权限范围。

该机构还指出,可通过技术手段区分指令与数据,使攻击者更难操控模型输出。例如,微软研究人员发现,对输入数据进行明确标记可增加提示注入难度。但NCSC警告,依赖关键词屏蔽等方法无效,因攻击者可轻易改写指令;对声称能完全阻止提示注入的技术供应商也应保持高度审慎。

最后,NCSC建议组织在设计阶段即评估LLM可能被滥用的路径及攻击目标,并建立全面日志机制,包括完整记录模型输入输出及调用的工具或API。实时监控工具或API调用失败情况尤为关键,此类异常可能是攻击者正在测试攻击方案的信号。

(以上内容均由Ai生成)

你可能还想读

美科技未来需超越资本投入

美科技未来需超越资本投入

快速阅读: 据悉,美国政府拟持股英特尔10%以强化半导体安全,同时面临联邦债务、AI发展与贸易政策等多重挑战,监管迟滞亦阻碍《芯片与科学法案》资金落地。 近期,美国政策界持续关注科技投资、联邦债务与产业竞争力等议题。据公开信息显示,2025 […]

发布时间:2025年12月10日
美国科技未来需投资人才与科研

美国科技未来需投资人才与科研

快速阅读: 据悉,美国政府8月宣布持股英特尔10%,强调半导体战略重要性,但分析指出需同步加强基础科研投入与STEM人才培养,方能维系科技长期竞争力。 今年8月,美国政府宣布将持有英特尔公司10%的股权,引发广泛关注。此举被视为对本土半导体 […]

发布时间:2025年12月10日
AI热潮与互联网泡沫有何不同

AI热潮与互联网泡沫有何不同

快速阅读: 据最新消息,当前AI热潮虽被比作互联网泡沫,但由微软、谷歌等盈利巨头主导,具备实际营收与成熟应用,监管环境更支持,且市场警惕性高,与2000年纯概念炒作有本质区别。 当前,人工智能热潮引发广泛关注,其发展态势被部分观察人士与20 […]

发布时间:2025年12月10日
近三成美国青少年每日使用AI聊天机器人

近三成美国青少年每日使用AI聊天机器人

快速阅读: 据美国皮尤研究中心报道,64%的美国13至17岁青少年使用过AI聊天机器人,其中28%每日使用,ChatGPT以59%使用率居首,非裔和西班牙裔青少年日均使用率高于白人。 美国皮尤研究中心日前发布的一项调查显示,人工智能聊天机器 […]

发布时间:2025年12月10日
麦当劳下架AI圣诞广告

麦当劳下架AI圣诞广告

快速阅读: 最新消息显示,麦当劳荷兰分公司因AI制作的圣诞广告被批视觉混乱、缺乏人文温度,遭舆论抵制后下架视频;制作方The Sweetshop称其为人工精剪成果,旨在探索技术与创意融合。 近日,麦当劳荷兰分公司发布一则由广告公司TBWA\ […]

发布时间:2025年12月10日
欧盟报告建议AI训练采用法定许可制度

欧盟报告建议AI训练采用法定许可制度

快速阅读: 12月10日消息,欧洲议会法律事务委员会委托报告建议设立AI训练数据法定许可制度,允许使用受版权保护内容并支付统一费率报酬,以平衡企业与创作者利益,但遭双方质疑,相关细则仍在欧盟《人工智能法案》磋商中。 欧洲议会法律事务委员会委 […]

发布时间:2025年12月10日
美将英伟达先进芯片列入出口管制清单

美将英伟达先进芯片列入出口管制清单

快速阅读: 据了解,2022年美国将英伟达部分GPU等先进计算芯片列入出口管制清单,称其可能被用于威胁美及其盟友安全的军事现代化,此举旨在限制高性能芯片对华出口,并已影响全球半导体供应链与科技合作。 2022年,美国将包括部分英伟达公司制造 […]

发布时间:2025年12月10日
AI初创Cashew切入900亿市场调研赛道

AI初创Cashew切入900亿市场调研赛道

快速阅读: 据媒体报道,加拿大初创企业Cashew凭借AI驱动的市场调研平台赢得2025年TechCrunch Disrupt企业组冠军,其结合人工与AI的方法可数日内生成一手数据洞察,已获150万加元种子前轮融资,计划拓展美国市场。 加拿 […]

发布时间:2025年12月10日