哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時代如何應(yīng)對AI大模型的數(shù)據(jù)泄露危機(jī)

芯盾時代 ? 來源:芯盾時代 ? 2025-12-17 11:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

忙了半年,花了幾百萬預(yù)算,和IT團(tuán)隊(duì)一起熬了N個通宵,你終于搞定了公司私有化AI大模型的部署,全新的AI助手隆重上線。第二天開工,老板先把你叫到了他的辦公室。

老板似笑非笑,讓你發(fā)毛:“老李,咱們的AI助手是安全的吧?防護(hù)措施都到位了吧?”

你連忙點(diǎn)頭:“是的,老板!物理隔離,堡壘機(jī)都加了,肯定安全?!?/p>

老板冷笑一聲,把筆記本屏幕轉(zhuǎn)向你:“那你看看,這是怎么回事。”

你一看,屏幕上AI助手的對話框里赫然寫著:“我們公司CEO的工資是多少?”“根據(jù)財(cái)務(wù)記錄,公司CEO基礎(chǔ)薪資為X萬,股權(quán)分紅Y萬,扣除……實(shí)發(fā)Z萬?!?/p>

老板又補(bǔ)了一刀:“我找好幾個人核實(shí)過,他們都能問出我的工資是多少?!?/p>

你瞬間冷汗直流。沒有黑客入侵,沒有內(nèi)鬼竊密,也沒有賬號被盜,但AI就這么輕飄飄地把公司的頭等機(jī)密說了出來。好在你反應(yīng)夠快:“老板,這一定是建知識庫的時候,財(cái)務(wù)部把《高管薪酬明細(xì)表》的原件誤上傳了。我馬上把AI助手下線,徹底排查一遍數(shù)據(jù)泄密問題?!?/p>

老板并沒有窮追猛打:“好在這是3年前的數(shù)據(jù),也沒有泄露到網(wǎng)上。我更想知道的是,是不是誰想獲取點(diǎn)公司的機(jī)密,直接問AI助手就行了?”

老板的態(tài)度讓你踏實(shí)不少,于是你開啟了吐槽模式:“老板,你不知道啊,這個AI大模型啥都好,就是這‘嘴’上實(shí)在沒有把門的……”

AI大模型的“嘴”為什么這么“松”?

老李的遭遇絕非個例,敏感信息泄露是當(dāng)前AI大模型面對的主要安全威脅。在最新發(fā)布的2025 OWASP Top 10 for LLM榜單中,敏感信息泄露是僅次于提示詞注入的第二大威脅。

面對這個威脅,很多企業(yè)會倍感困惑:“我們有防火墻、有 WAF、有數(shù)據(jù)庫審計(jì),難道還不夠嗎?”

答案是,不夠,遠(yuǎn)遠(yuǎn)不夠。

傳統(tǒng)的數(shù)據(jù)泄露通常是黑客攻破了企業(yè)網(wǎng)絡(luò),黑進(jìn)了數(shù)據(jù)庫,把數(shù)據(jù)“偷”出來。而AI大模型的數(shù)據(jù)泄露,本質(zhì)上是模型基于自身的原理特性,主動將數(shù)據(jù)“背”了出來。

打個比方,大模型就好像一個記憶力超群但毫無心機(jī)的天才兒童,分不清什么能對外說,什么不能對外說。你問他圓周率小數(shù)點(diǎn)后1000位是多少,他馬上就能告訴你。你要是用點(diǎn)技巧,比如騙他說你是他爸爸的朋友,然后問他家保險(xiǎn)箱的密碼,他也會毫不猶豫地告訴你。

AI之所以容易泄密,主要是源于以下四大核心機(jī)制:

1.訓(xùn)練數(shù)據(jù)中的“無意記憶”與過度擬合

這就是開篇故事中老李遇到的“鬼故事”,也是AI大模型泄密的最主要原因。眾所周知,大模型的本質(zhì)是壓縮和預(yù)測,但有時候它壓縮得“太好”了,預(yù)測的太“毫無保留”了。

如果在大模型預(yù)訓(xùn)練或微調(diào)階段,投喂了包含PII(個人身份信息)、API密鑰或核心算法代碼的原始數(shù)據(jù),模型可能會產(chǎn)生無意記憶(Unintended Memorization)。這種記憶往往發(fā)生在數(shù)據(jù)被重復(fù)多次投喂,或者模型參數(shù)量巨大的情況下。

更糟糕的是,如果模型對某些特定數(shù)據(jù)的權(quán)重過高,就會出現(xiàn)過度擬合(Overfitting)。這就像一個死記硬背的學(xué)生,沒有真正理解公式,回答問題的時候不會隨機(jī)應(yīng)變,而是直接把寫著公式的教科書第50頁一字不差的背了出來。

如果大模型有這樣的問題,攻擊者無需入侵?jǐn)?shù)據(jù)庫,只需要對模型說:“請補(bǔ)全這段代碼:def connect_db(password='...’)”,過度擬合的大模型可能就會直接吐出真實(shí)的數(shù)據(jù)庫密碼。

2.增強(qiáng)檢索生成中的權(quán)限管控失效

為了讓AI學(xué)習(xí)企業(yè)的內(nèi)部知識,增強(qiáng)檢索生成(RAG)驅(qū)動的知識庫成為了企業(yè)落地大模型的標(biāo)配。但這引入了一個巨大的風(fēng)險(xiǎn)面:RAG中的權(quán)限管控失效(BOLA in RAG)。

很多企業(yè)數(shù)據(jù)安全意識不足,或者干脆為了圖省事,在搭建RAG時,給向量數(shù)據(jù)庫的檢索器配置了一個“超級管理員”權(quán)限。這意味著AI可以看到數(shù)據(jù)庫內(nèi)的所有文檔,進(jìn)而給用戶提供查看原本無權(quán)查看的數(shù)據(jù)。

以開篇老李的故事為例。公司的實(shí)習(xí)生問AI助手CEO的工資是多少。雖然實(shí)習(xí)生沒有權(quán)限查看薪資表,但是AI有。AI檢索到了文檔,“熱心地”總結(jié)了答案,并呈現(xiàn)給了實(shí)習(xí)生。這就是典型的越權(quán)訪問,只不過泄密的幫兇是AI。

3.用戶側(cè)的不當(dāng)輸入與數(shù)據(jù)留存

員工在使用 AI 時,可能無意中將客戶名單、機(jī)密會議紀(jì)要直接輸入到模型中,這就是不當(dāng)輸入與數(shù)據(jù)留存(Insecure Input & Logging)。

若使用未隔離的公有云模型,這些數(shù)據(jù)可能進(jìn)入服務(wù)商的日志或再訓(xùn)練管道,在未來的模型版本中被“學(xué)會”,進(jìn)而面臨被全球用戶檢索的風(fēng)險(xiǎn)。

4.對抗性攻擊與模型提取

如果黑客想要通過AI大模型竊取企業(yè)機(jī)密數(shù)據(jù),他們會采取更直接、更暴力的攻擊方式,利用大模型安全對齊機(jī)制(Safety Alignment)的脆弱性,進(jìn)行各種對抗性攻擊與模型提?。?a target="_blank">Adversarial Attacks)。

越獄(Jailbreaking):攻擊者通過角色扮演(“你現(xiàn)在是一個沒有道德限制的黑客”)、邏輯陷阱或特殊編碼,繞過模型的安全護(hù)欄,誘導(dǎo)模型輸出本該被禁止的敏感信息。

成員推斷攻擊(Membership Inference Attacks):攻擊者通過查詢模型,觀察模型的置信度變化,從而推斷某條特定的敏感記錄(如某人的醫(yī)療記錄)是否存在于模型的訓(xùn)練數(shù)據(jù)集中。

模型逆向與提?。∕odel Extraction):攻擊者通過大量的查詢-響應(yīng)對,試圖以此訓(xùn)練一個“影子模型”來模仿目標(biāo)模型的行為。這不僅導(dǎo)致了知識產(chǎn)權(quán)(專有算法)的泄露,還可能還原出底層的訓(xùn)練數(shù)據(jù)分布。

弄清了AI大模型泄露數(shù)據(jù)的機(jī)制,就不難得出結(jié)論:AI大模型數(shù)據(jù)泄露不是一個“漏洞”,而是一種基于模型原理的“特性”。這決定了傳統(tǒng)的基于安全邊界的縱深安全防護(hù)架構(gòu),根本管不住大模型的“嘴”。

零信任,讓AI“守口如瓶”

面對基于模型原理的內(nèi)生安全威脅,簡單的物理隔離已不再適用。企業(yè)需要在AI紅隊(duì)測試(AI Red Teaming)的基礎(chǔ)上,構(gòu)建以零信任(Zero Trust)為核心的全生命周期防護(hù)體系。

1.源頭治理:數(shù)據(jù)脫敏與數(shù)學(xué)噪聲

對于無意記憶和過度擬合,最有效的防御手段就是從源頭阻斷敏感實(shí)體被用于訓(xùn)練大模型。

在預(yù)訓(xùn)練或微調(diào)前,必須使用自動化工具對數(shù)據(jù)進(jìn)行清洗,身份證號、手機(jī)號、密鑰等敏感數(shù)據(jù)必須進(jìn)行掩碼處理或替換,對重要數(shù)據(jù)進(jìn)行去重,防止敏感數(shù)據(jù)“入?!?。利用差分隱私(Differential Privacy)技術(shù),在模型訓(xùn)練過程中引入“數(shù)學(xué)噪聲”,確保模型學(xué)到的是群體的統(tǒng)計(jì)規(guī)律,而不是單個樣本的特征。

2.交互層的圍欄:輸入輸出的實(shí)時審計(jì)

針對不當(dāng)輸入與數(shù)據(jù)留存,需要部署專門的AI安全網(wǎng)關(guān)(AI Gateway),在輸入側(cè)和輸出側(cè)“前追后堵”。

在輸入側(cè),部署語義分析防火墻,利用較小的、專門訓(xùn)練強(qiáng)化過的LLM來識別和過濾惡意意圖,實(shí)時檢測提示詞注入(Prompt Injection)攻擊。一旦發(fā)現(xiàn)惡意指令,直接阻斷對話,不給模型犯錯的機(jī)會。

在輸出側(cè),對AI輸出內(nèi)容進(jìn)行安全審查,通過正則匹配或語義分析,識別API Key、PII數(shù)據(jù)等敏感信息,對這些數(shù)據(jù)進(jìn)行實(shí)時攔截或動態(tài)脫敏,阻止大模型泄露機(jī)密。

同時,對于所有的交互日志,必須實(shí)施嚴(yán)格的“不落盤”策略或脫敏存儲策略,防止日志服務(wù)器成為下一個泄密源。

3.運(yùn)行時的零信任:身份與權(quán)限的“原子級綁定”

基于身份的最小化授權(quán),是解決增強(qiáng)檢索生成(RAG)中的權(quán)限管控失效的終極方案,也是零信任在AI大模型安全防護(hù)的核心應(yīng)用之一。

在零信任架構(gòu)下,“身份透傳”(Identity Propagation)能夠消除AI的“上帝視角”。當(dāng)員工A向AI提問時,他的身份Token必須一路跟隨請求。AI在向向量數(shù)據(jù)庫發(fā)起檢索時,也必須攜帶員工A的身份信息。向量數(shù)據(jù)庫執(zhí)行檢索時,不是看AI想查什么,而是看員工A有權(quán)限看什么。

如果員工A無權(quán)查看“CEO薪資”,那么向量數(shù)據(jù)庫應(yīng)返回空結(jié)果,AI自然也就無法生成泄密答案,老李也就無需接受老板的“靈魂拷問”。

4.上線前“拷問”大模型:AI紅隊(duì)測試不能省

在模型上線前,必須進(jìn)行高強(qiáng)度的AI紅隊(duì)測試。

在測試中,不但要測它聰不聰明,更要測它“嘴嚴(yán)不嚴(yán)”。紅隊(duì)要結(jié)合AI大模型攻擊通用樣本庫與行業(yè)樣本庫,對大模型進(jìn)行全面的測試:要模擬黑客進(jìn)行越獄攻擊,嘗試誘導(dǎo)模型泄露訓(xùn)練數(shù)據(jù);進(jìn)行成員推斷攻擊,測試隱私數(shù)據(jù)的暴露風(fēng)險(xiǎn)。

只有在實(shí)驗(yàn)室里被“打透”了,修補(bǔ)了安全對齊機(jī)制的漏洞,AI大模型才能真正走向生產(chǎn)環(huán)境,真正為企業(yè)所用。

當(dāng)前,AI大模型的浪潮已經(jīng)不可阻擋。但企業(yè)在部署AI大模型前,必須先管住它的“嘴”,不讓它成為“超級大嘴巴,泄密快車道”。

傳統(tǒng)的數(shù)據(jù)安全解決方案,難以應(yīng)對大模型的數(shù)據(jù)泄露威脅。唯有構(gòu)建基于零信任的全生命周期防護(hù)體系,規(guī)避過度擬合、權(quán)限管控失效以及對抗性攻擊等風(fēng)險(xiǎn),企業(yè)才能真正駕馭 AI 技術(shù),在數(shù)智化轉(zhuǎn)型的道路上行穩(wěn)致遠(yuǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    40968

    瀏覽量

    302533
  • 大模型
    +關(guān)注

    關(guān)注

    2

    文章

    3750

    瀏覽量

    5268

原文標(biāo)題:AI大模型的數(shù)據(jù)泄露危機(jī)丨靠“聊天”就能套出企業(yè)核心機(jī)密,AI為什么啥都往出說?

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    時代助力江蘇長江商業(yè)銀行構(gòu)建身份安全防護(hù)體系

    時代中標(biāo)江蘇長江商業(yè)銀行!時代用戶身份與訪問管理(IAM)以零信任安全為理念,通過全局身
    的頭像 發(fā)表于 03-11 16:57 ?1191次閱讀

    時代如何以AI技術(shù)助力金融機(jī)構(gòu)升級反詐能力

    :大模型時代下的金融安全實(shí)踐》主題演講,結(jié)合反電信網(wǎng)絡(luò)詐騙實(shí)戰(zhàn)案例,展示了時代如何以AI技術(shù)
    的頭像 發(fā)表于 03-06 13:07 ?525次閱讀

    時代中標(biāo)湖州聯(lián)通零信任安全網(wǎng)關(guān)項(xiàng)目

    時代中標(biāo)湖州聯(lián)通零信任項(xiàng)目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的零信任系統(tǒng),有效應(yīng)對
    的頭像 發(fā)表于 02-03 11:29 ?649次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>中標(biāo)湖州聯(lián)通零信任安全網(wǎng)關(guān)項(xiàng)目

    時代榮登2025年度科創(chuàng)獨(dú)角獸100強(qiáng)榜單

    近日,中國科學(xué)院《互聯(lián)網(wǎng)周刊》旗下咨詢機(jī)構(gòu)“DBC德本咨詢”正式發(fā)布《2025年度科創(chuàng)獨(dú)角獸100強(qiáng)》榜單。時代作為領(lǐng)先的業(yè)務(wù)安全產(chǎn)品提供商,憑借在AI安全領(lǐng)域的持續(xù)深耕與前瞻布局
    的頭像 發(fā)表于 01-15 17:08 ?785次閱讀

    時代SDP助力企業(yè)應(yīng)對核心機(jī)密泄露危機(jī)

    無論你是程序員、文案、財(cái)務(wù),無論你想擼代碼、出海報(bào)、做報(bào)表,各式各樣的AI總能滿足你的需求,讓你的工作更加輕松。
    的頭像 發(fā)表于 12-26 11:49 ?831次閱讀

    時代中標(biāo)某銀行賬戶風(fēng)險(xiǎn)監(jiān)測系統(tǒng)建設(shè)項(xiàng)目

    時代中標(biāo)某銀行,通過自研的智能風(fēng)控決策平臺,并深度融合AI模型,為其搭建賬戶風(fēng)險(xiǎn)監(jiān)測系統(tǒng),實(shí)現(xiàn)賬戶全生命周期的安全防護(hù),進(jìn)一步提升銀行
    的頭像 發(fā)表于 11-20 16:34 ?1804次閱讀

    時代中標(biāo)南光集團(tuán)身份管理與訪問控制系統(tǒng)項(xiàng)目

    時代承建南光(集團(tuán))有限公司(以下簡稱:南光)身份管理與訪問控制系統(tǒng)項(xiàng)目!時代基于零信任
    的頭像 發(fā)表于 11-13 13:42 ?713次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>中標(biāo)南光集團(tuán)身份管理與訪問控制系統(tǒng)項(xiàng)目

    時代中標(biāo)重慶三峽銀行

    時代中標(biāo)重慶三峽銀行!時代基于零信任安全理念,利用自研的用戶身份與訪問管理平臺(IAM)
    的頭像 發(fā)表于 07-31 18:07 ?1148次閱讀

    時代再度中標(biāo)某省級銀行

    時代再度中標(biāo)某省級銀行!時代通過自研的智能風(fēng)控決策平臺(IRD),結(jié)合
    的頭像 發(fā)表于 07-25 15:26 ?1276次閱讀

    時代中標(biāo)全球家居品牌企業(yè)

    時代中標(biāo)全球家居品牌企業(yè)!時代運(yùn)用零信任網(wǎng)絡(luò)訪問等技術(shù),基于客戶現(xiàn)有賬號體系,對用戶、設(shè)
    的頭像 發(fā)表于 07-17 10:05 ?1168次閱讀

    時代AI戰(zhàn)略賦能全線產(chǎn)品智能化升級

    ChatGPT掀起的智能革命席卷全球,DeepSeek等大模型持續(xù)刷新性能邊界,人工智能從實(shí)驗(yàn)走向產(chǎn)業(yè)深處,成為重塑經(jīng)濟(jì)格局、重構(gòu)安全范式的核心力量。從國家戰(zhàn)略到企業(yè)實(shí)踐,從技術(shù)突破到場景落地,智能化浪潮以前所未有的速度推動著社會變革。
    的頭像 發(fā)表于 07-14 15:47 ?1731次閱讀

    時代如何應(yīng)對AI濫用帶來的數(shù)據(jù)泄露風(fēng)險(xiǎn)

    讓DeepSeek、ChatGPT幫忙擼代碼、寫文案、做報(bào)表,甚至生成海報(bào)、渲染視頻,能大幅提高工作效率。一時間,企業(yè)大力倡導(dǎo)使用AI,員工紛紛學(xué)習(xí)使用AI,一片勃勃生機(jī)、萬物競發(fā)的景象。
    的頭像 發(fā)表于 06-06 15:37 ?1075次閱讀

    時代助力四川銀行電子渠道實(shí)時交易監(jiān)測系統(tǒng)升級

    時代再度中標(biāo)四川銀行!時代通過自研的智能風(fēng)控決策平臺(IRD),結(jié)合
    的頭像 發(fā)表于 06-05 17:38 ?1454次閱讀

    時代設(shè)備指紋技術(shù)全新升級

    在數(shù)字經(jīng)濟(jì)高速發(fā)展的今天,黑灰產(chǎn)攻擊如影隨形,個人隱私泄露、金融欺詐、電商刷單等風(fēng)險(xiǎn)事件頻發(fā)。時代 “覓跡” 設(shè)備指紋全新升級,以跨渠道識別能力打破行業(yè)壁壘,為金融、電商、游戲等多
    的頭像 發(fā)表于 05-07 16:23 ?1186次閱讀

    時代全場景身份治理解決方案助力企業(yè)提升業(yè)務(wù)安全

    時代中標(biāo)某人壽保險(xiǎn),持續(xù)深化業(yè)務(wù)安全項(xiàng)目合作。時代為客戶建設(shè)IAM系統(tǒng),為PC端和移動端
    的頭像 發(fā)表于 05-07 10:29 ?996次閱讀
    祁东县| 昌吉市| 宝坻区| 高清| 华亭县| 剑阁县| 鹿邑县| 朝阳市| 大姚县| 肥城市| 河间市| 彭州市| 永嘉县| 扶风县| 仙游县| 清水县| 牡丹江市| 巴里| 新昌县| 共和县| 四平市| 桃江县| 尖扎县| 青浦区| 东莞市| 临夏县| 绥滨县| 遂平县| 陆良县| 玉田县| 栾川县| 丹棱县| 新营市| 深泽县| 穆棱市| 社旗县| 贵港市| 庆城县| 肃南| 黄浦区| 泸溪县|