搜索
首页
大数快讯
大数活动
服务超市
文章专题
出海平台
流量密码
出海蓝图
产业赛道
物流仓储
跨境支付
选品策略
实操手册
报告
跨企查
百科
导航
知识体系
工具箱
更多
找货源
跨境招聘
DeepSeek
首页
>
360大模型安全白皮书
>
0
0
360大模型安全白皮书
求数科技
2025-12-13
1
导读:安全边界从网络扩展到模型全栈“人工智能+千行百业”将带动新一轮工业革命,为高质量发展注入强大动能,引领人类社会
安全边界从网络扩展到模型全栈
“人工智能+千行百业”将带动新一轮工业革命,为高质量发展注入强大动能,引领人类社会 进入智能化时代,为生产、生活方式带来巨大变革。大模型作为目前人工智能技术的核心引 擎和技术底座,重塑着各行业的应用生态,其安全内涵已发生根本性转变。我们正在经历一 场从传统“网络安全”向新型“大模型安全”的范式迁移。据ISC.AI 2025大会披露的数据,“大 模型安全漏洞呈指数级增长”已成为现实。2025年9月16日,第22届中国网络安全年会暨国 家网络安全宣传周网络安全协同防御分论坛活动中,国家计算机网络应急技术处理协调中 心发布了国内首次针对AI大模型的实网众测检验结果,累计发现各类安全漏洞281个,其 中大模型特有漏洞177个,占比超过60%。这充分表明,当前AI大模型产品面临着大量传统 安全领域之外的新安全风险。
针对大模型的新型攻击手段层出不穷。已从技术层面的单一威 胁演变为系统性风险,包括提示注入攻击、敏感信息泄露、供应链组件风险、模型中毒攻击、 模型拒绝服务等多样化攻击。 当前,攻击者从专业黑客变为全民黑客,攻击主体的开始趋向平民化,以往需要精通机器语 言的专业黑客,如今只需通过自然语言指令即可让大模型自动生成攻击代码、设计钓鱼邮 件、实施社会工程学攻击。另一方面,企业为了实现大模型和智能体能够真正结合实践生 产,往往需要将企业的数据知识训练到大模型、知识库中,而用户或员工仅需要“套话”的方 式就能将企业核心数据套走。360集团创始人周鸿祎曾指出,“如今,从前台小文秘也能欺诈 后台大模型”,普通人无需技术背景,仅凭简单的提示词就能发动专业级攻击,真正实现了 “有手就行”的攻击平民化。这种“全民黑客”现象正使网络犯罪从技术壁垒走向大众化、产业 化,给安全防御带来前所未有的挑战。大模型幻觉问题严重影响生成内容可靠性。
由于大模 型固有的技术特性带来的忠实性和事实性模型幻觉问题,会侵蚀生成内容可靠性基石,进而 引发决策失误、信任危机并阻碍其在关键领域的深度应用。智能体安全风险进一步放大了威 胁范围。涵盖了从底层模型到高层行为的多个维度,主要包括记忆篡改、提示词注入、敏感 数据泄露、Agent越权与失控风险、工具调用风险,以及智能体仿冒、中间人劫持等多智能 体风险,这些风险相互交织,形成了传统安全体系难以应对的复杂威胁矩阵。
近年来,国家网信办等多部门联合发布了《互联网信息服务算法推荐管理规定》、《互联网 信息服务深度合成管理规定》、《生成式人工智能服务管理暂行办法》(以下简称《办法》)、 《人工智能生成合成内容标识办法》等法规,明确了服务提供者主体责任,在算法推荐、内 容合成、模型管理等方面提出规范要求。其中,《办法》建立了“包容审慎、分类分级”的监 管体系,要求服务提供者履行安全评估、内容过滤、算法备案、模型备案以及产品登记等责 任,并承担包括坚持社会主义核心价值观、防止生成歧视性内容、尊重知识产权、尊重他人 合法权益等多项义务,该体系在为技术创新预留充分空间的同时,也充分体现了“安全与发展 并重”的治理理念。
2025年10月28日,第十四届全国人民代表大会常务委员会第十八次会议通过了关于修改《中 华人民共和国网络安全法》的决定,其中第二十条明确提出了“完善人工智能伦理规范,加强 风险监测评估和安全监管,促进人工智能应用和健康发展”。 2025年4月30日,中央网信办启动 “清朗
・
整治 AI 技术滥用” 专项行动。第一阶段强化AI技 术源头治理,清理整治违规AI应用程序,加强AI生成合成技术和内容标识管理,推动网站平 台提升检测鉴伪能力。第二阶段聚焦利用AI技术制作发布谣言、不实信息、色情低俗内容, 假冒他人、从事网络水军活动等突出问题,集中清理相关违法不良信息,处置处罚违规账号、 MCN机构和网站平台。多地网信部门对辖区大模型生成内容开展实时监测、内容安全评测等 工作,利用大模型监管生成式人工智能服务,通报生成式人工智能服务存在的问题,以技术 应对技术,以智能管理智能。
免费下载白皮书,点击↓小程序,搜索:大模型安全
【声明】内容源于网络
0
0
求数科技
科技、人工智能、网络安全、科学、工业软件信息资讯
内容
662
粉丝
0
关注
在线咨询
求数科技
科技、人工智能、网络安全、科学、工业软件信息资讯
总阅读
629
粉丝
0
内容
662
在线咨询
关注