国家互联网应急中心通报AI大模型产品众测活动典型漏洞风险
创始人
2025-09-19 22:02:33
0

9月16日,国内首次针对AI大模型的实网众测检验结果在第22届中国网络安全年会发布。活动共动员559名白帽子,对国内10家AI厂商的15款大模型及应用产品进行了漏洞测试。本次众测活动,共发现各类安全漏洞281个,其中大模型特有漏洞177个,传统漏洞104个。现将本次众测活动中发现的典型漏洞风险问题通报如下。

一、典型漏洞风险问题

(一)部分产品存在不当输出处理类漏洞且危害严重。主要是模型生成内容未经验证、过滤即被用于下游系统,导致恶意内容被直接执行或传递。此类漏洞通常是模型自身缺陷与传统安全问题的结合。例如,某大模型存在全回显SSRF漏洞,攻击者可直接接管大模型服务器,获取内网数据;某大模型可调用Python工具且权限管理存在漏洞,可导致系统崩溃、业务中断、服务器失陷等严重后果。

(二)信息泄露类漏洞多发,存在较大安全隐患。主要是通过输入特定内容诱导模型输出个人身份信息(PII)、凭证等敏感数据,以及模型内部参数、安全规则等内部信息。例如,攻击者利用漏洞可获取某大模型配置文件及架构图,可实现任意用户账号接管,可控制日志云服务。

(三)提示注入类漏洞普遍,是大模型最常见漏洞风险。提示注入类漏洞主要是通过构造特定输入内容,直接或间接操纵模型行为,诱导其绕过安全限制执行恶意操作。该类漏洞攻击门槛低、成功率高,攻击者无需懂代码和复杂的攻击技术,通过聊天就能攻击。同时由于提示问答是大模型特有的交互方式,提示注入往往是实现其他类型漏洞攻击的“敲门砖”,因此被业界视为“头号威胁”。

(四)部分大模型产品针对无限制消耗类攻击的防护措施有待加强。无限制消耗主要指大模型应用在缺乏合理限制的情况下,可能按照攻击者要求进行过度推理,导致资源耗尽、服务中断甚至模型被窃取的安全隐患。例如,某大模型部分功能未对调用次数和速率进行限制,攻击者可利用批量创建会话的方式,占用系统资源,使其他用户无法使用。

(五)传统安全漏洞依然普遍存在,危害不容忽视。从测试结果来看,共发现传统漏洞104个,占比37%,这表明尽管AI系统架构具有高度的技术复杂性,但因其对外暴露的接口和服务在本质上仍遵循传统应用软件的逻辑架构,导致传统安全漏洞在AI系统中依然存在。例如某大模型存在任意用户登录漏洞,可控制管理员权限;某大模型应用存在任意文件读取漏洞,可获取网站服务器控制权;某大模型存在SQL注入漏洞,可对数据库进行增删改查等操作。

二、应对处置建议

(一)针对大模型面临的各类漏洞风险,持续加强安全防护措施。一是采取零信任原则,将大模型输出视为不可信输入,强制验证与编码,重点对外链、代码执行等下游操作指令进行安全验证,并在沙箱等隔离环境执行模型生成的代码及工具调用操作;二是实施严格的输入输出验证和过滤,遵循最小权限原则,避免过度授权;三是将敏感指令移至安全配置库,并拦截包含“system prompt”等关键词的查询;四是设置API调用配额进行分级限流,并强制限制Token长度;五是加强供应商审计,强制验证第三方模型签名及数据来源,定期对第三方AI组件、框架、预训练模型、数据集进行安全评估;六是加强对传统漏洞的安全防护措施。

(二)加强内生安全治理,构建安全可信的人工智能生态。从本次测试可以看出,由于内生于人工智能“黑箱”技术特性的复杂风险,传统“外挂式”的被动防御安全治理模式正面临严峻考验,难以有效应对AI系统在复杂环境中动态演化出的未知风险。AI未来的发展方向需要强调内生安全治理,将安全融入到AI系统的设计、研发、部署、运行的全生命周期之中,从源头筑牢安全基石,在内部建立防御机制。最终朝着“以人为本,智能向善”的方向前进,构建一个普惠、公平、安全、可信的人工智能生态。

来源:国家互联网应急中心CNCERT

相关内容

热门资讯

吉因加科技冲刺港股IPO 【深圳商报讯】(记者 钟国斌)港交所12月21日披露,吉因加科技(绍兴)股份有限公司(下称吉因加科技...
2026 AI 商业中场:从原... 来源:市场资讯 (来源:晚点LatePost) 文丨江思远 2000 年,美国互联网泡沫破灭时,G...
首都航空:用“数字翅膀”赋能旅... 自2021年12月8日加入辽宁方大集团以来,新海航首都航空四年来始终以党建为引领,以服务创新为动力,...
飞荣达:公司在液冷散热领域已展... 证券日报网讯 12月22日,飞荣达在互动平台回答投资者提问时表示,公司目前在服务器、终端设备领域研发...
快手被黑灰产攻击,黑灰产已全面... 12月22日晚,快手平台多个直播间出现色情、暴力等违规内容,快手一度关停直播。对此,快手方面回应称,...
慧研智投平台引领智能投顾时代为... 慧研智投平台通过应用最前沿的科技,致力于提供精准且个性化的投资方案,推动智能投顾业务的发展。该平台利...
户外无电无网视频汇聚平台Eas... 在视频监控领域,“没电没网”的场景一直是行业痛点。如果园、鱼塘、养殖场视频监控的实现面临着独特的挑战...
百利天恒朱义:原始创新打造超级... 来源:21世纪经济报道 21世纪经济报道记者 季媛媛 韩利明 肿瘤领域始终是医药创新的热土,PD-1...
一粒稻米,如何变身“黄金救命药... 新华社北京12月23日电 12月23日,《新华每日电讯》发表题为《一粒稻米,如何变身“黄金救命药”?...
英特尔Hammer Lake处... IT之家 12 月 23 日消息,YouTube 频道 RedGamingTech(RGT)昨日(1...
团队准备休假:Windows ... 快科技12月23日消息,随着圣诞与元旦双节临近,微软Windows Insider团队也正式开启了传...
联通在线取得基于语音识别的IP... 国家知识产权局信息显示,联通在线信息科技有限公司、联通视频科技有限公司取得一项名为“基于语音识别的I...
租机器人对顾客开启夸夸模式?海... 新年里,租一台机器人在餐厅写“福”字,再让机器人开启对顾客的“夸夸模式”,送上新年祝福,这样的就餐体...
闵行这家养老机构通过市级验收! 近日,位于上海市闵行区季乐路76号的华漕镇敬老院顺利通过上海市智慧化养老院建设验收。该院以“六大智慧...
新“前端之父”来了!智谱深夜放... 从技术上线时间点来看,这也是智谱在IPO前夜放出的关键一招。那么究竟效果如何?我们也第一时间在Z.a...
大涨!特斯拉,新纪录! 来源:市场资讯 (来源:证券时报) 特斯拉股价创历史新高。 当地时间12月22日,美股三大指数集体高...
原创 绝... 中国的绝密重器曝光,美国没想到中国撕开封锁,比预想中提前了好多年。 日前,外媒称中国科学家在深圳一座...
我国5G基站总数达483万个 来源:人民日报海外版 记者22日从工业和信息化部获悉,今年前11个月,我国通信业整体运行平稳。其中,...
“创世纪计划”:美国霸权焦虑下... (来源:求是网) 转自:求是网   前不久,美国白宫签署行政命令,正式启动名为“创世纪计划”的国家级...
AI狼人杀终极决战!GPT、Q... 鹭羽 发自 凹非寺 量子位 | 公众号 QbitAI 我真栓Q了!围观了场狼人杀,看得我汗流浃背……...