成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AI幻覺引爆網絡安全危機 專家揭示了三大防御策略

人工智能 安全
AI幻覺正從技術缺陷演變為網絡安全系統性風險,虛構的軟件漏洞、誤導性威脅情報、含有惡意代碼的AI推薦包,正在消耗安全團隊資源并制造新攻擊面。

對現實世界的影響

“如果一家公司的智能體利用了過時或不準確的數據,AI幻覺可能會虛構出并不存在的漏洞,或錯誤解讀威脅情報,導致不必要的警報或忽視真正的風險。此類錯誤可能會分散對真正威脅的注意力,創造新的漏洞,并浪費本已緊張的安全運營團隊資源。”Tanium的AI副總裁Harman Kaur在接受采訪時表示。

一個新興的擔憂是“包幻覺”現象,即AI模型會建議不存在的軟件包,這一問題已被識別為供應鏈攻擊的潛在媒介,被稱為“slopsquatting”。攻擊者可以利用這些幻覺,創建具有建議名稱的惡意軟件包,導致開發者無意中將有害代碼集成到他們的系統中。

“如果未經徹底驗證和人工審查就使用AI生成的代碼,可能會引入重大風險和復雜性。初級開發者尤其容易受到錯誤代碼或配置文件的風險影響,因為他們缺乏足夠的能力來正確審核代碼。對于高級開發者而言,他們可能會及時發現錯誤,然而,越來越多的人過度依賴GenAI,盲目信任其輸出。”ImmuniWeb的CEO Ilia Kolochenko表示。

另一個擔憂是AI可能產生虛假的威脅情報,如果這些報告被當作事實接受,可能會分散對實際威脅的注意力,導致真正的漏洞得不到處理。當AI輸出未與可靠來源進行交叉驗證時,風險會進一步加劇。

緩解AI幻覺的策略

“AI幻覺是概率模型的預期副產品,”Qwiet AI的CTO Chetan Conikee解釋道,他強調重點不應放在完全消除它們上,而是放在最小化對運營的影響上。“CISO的首要任務應該是通過設計、監控和政策來限制運營影響。”

這始于有意的架構設計,Conikee建議在AI系統周圍實施結構化的信任框架,這種方法包括實用的中間件,通過確定性檢查和特定領域過濾器來審查輸入和輸出,這一步驟確保模型不在孤立環境中運行,而是在明確界定的范圍內運行,反映企業的需求和安全態勢。

可追溯性是另一個基石。“所有AI生成的響應都必須包含元數據,包括來源上下文、模型版本、提示結構和時間戳。”Conikee指出。當出現不準確時,此類元數據能夠加快審計和根本原因分析的速度,這是將AI輸出集成到業務運營或面向客戶的工具中的關鍵保障措施。

對于部署大型語言模型(LLM)的企業,Conikee建議除非必要,否則應避免開放式生成。相反,企業應依賴基于精心策劃的內部知識庫的檢索增強生成(RAG)。“這確保了模型從經過驗證的信息中提取數據,并與內部標準保持一致。”Conikee解釋道。

嚴格的測試也很重要。“在測試階段應納入幻覺檢測工具,”Conikee說。在模型進入生產環境之前,安全領導者應定義可接受的風險閾值和故障模式。“目標不是完美的準確性,而是對GenAI的使用地點和方式進行可衡量和可審計的控制。”

通過將信任、可追溯性和控制嵌入到AI部署中,CISO可以在創新與責任之間取得平衡,在不影響進展的情況下控制幻覺:

1. 實施檢索增強生成(RAG):RAG結合了AI的生成能力與從經過驗證的數據源中提取信息的檢索系統,這種方法使AI輸出基于事實數據,降低了產生幻覺的可能性。

2. 采用自動化推理工具:像亞馬遜這樣的公司正在開發使用數學證明來驗證AI輸出的工具,確保它們與既定規則和政策保持一致,這些工具可以提供一層保障,特別是在關鍵應用中。

3. 定期更新訓練數據:確保AI系統基于當前和準確的數據進行訓練,可以最小化產生幻覺的風險,過時或有偏見的數據可能導致AI生成不正確的輸出。

4. 融入人工監督:在關鍵場景中,人類專家應審查AI生成的輸出,這種監督可以捕捉AI可能遺漏的錯誤,并提供AI所缺乏的上下文。

5. 教育用戶了解AI的局限性:培訓用戶了解AI的能力和局限性,可以培養對AI輸出的健康懷疑態度,鼓勵用戶驗證AI生成的信息,可以防止不準確信息的傳播。

GuidePoint Security的進攻性安全高級副總裁Victor Wieczorek解釋說:“我們需要實際的護欄,這意味著將AI響應直接與記錄的政策相關聯,標記或記錄高風險輸出,并確保在重大事項到達客戶之前由人類進行審查。將模型視為一名新實習生:它可以幫助起草想法和處理常規問題,但不應就任何敏感事項做出最終決定。”

責任編輯:龐桂玉 來源: 企業網D1Net
相關推薦

2020-06-17 10:47:35

網絡安全數據安全量子威脅

2025-03-13 14:13:46

2015-06-11 15:55:55

2014-04-22 09:33:32

2025-02-10 00:00:00

DeepSeek技術人工智能

2023-10-12 10:25:50

2016-09-27 14:46:49

2010-09-08 17:12:34

2019-07-17 10:23:44

網絡安全防御

2025-07-03 07:40:00

網絡安全大語言模型網絡攻擊

2025-04-08 07:00:00

聯網汽車網絡攻擊數據泄露

2024-08-30 13:57:58

2009-04-25 10:36:25

2019-09-06 15:16:59

2021-06-15 11:16:24

網絡安全U盤軟件

2023-11-01 17:56:11

2012-09-03 09:55:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成人精 | 中文字幕一级 | 久久婷婷香蕉热狠狠综合 | 久久久资源| 91视视频在线观看入口直接观看 | 精品国产乱码久久久久久蜜退臀 | a视频在线 | 亚洲 欧美 日韩在线 | 欧美激情亚洲天堂 | 国产精品女人久久久 | 日韩在线观看一区 | 欧美日韩成人影院 | 精品欧美一区二区三区免费观看 | 国产激情91久久精品导航 | 精品久久久久久久久久久久 | 91资源在线 | 亚洲人成免费 | 久久久91 | 男女视频在线观看免费 | 国产精品久久久久久久久久久久久 | 免费在线观看黄视频 | 一区二区国产在线 | 国产成在线观看免费视频 | 国产精品久久久久久久久久99 | 黄视频免费| 国产精品高潮呻吟久久av黑人 | 国产成人精品一区二区 | 成人av一区二区三区 | 欧美日韩在线一区二区三区 | 欧美日韩高清免费 | 久草在线青青草 | 国产精品国产三级国产aⅴ浪潮 | 国产一区二区三区四区三区四 | 亚洲一区二区三区四区五区午夜 | 91久久国产综合久久91精品网站 | 男女羞羞视频在线 | 一级全黄少妇性色生活免费看 | 日韩一区二区三区视频 | 国产一区二区欧美 | 一级黄a| 午夜在线观看视频 |