您现在的位置是:网络安全 >>正文
流行的AIGC项目构成了严重的安全威胁
网络安全235人已围观
简介大型语言模型的进步AIGC如今越来越受欢迎,它使人们能够以前所未有的方式创造、互动和消费内容。随着大型语言模型(例如GPT)的显著进步,AIGC系统现在拥有生成类似人类的文本、图像甚至代码的能力。集成 ...

AIGC如今越来越受欢迎 ,它使人们能够以前所未有的目构方式创造 、互动和消费内容 。成严随着大型语言模型(例如GPT)的安全显著进步,AIGC系统现在拥有生成类似人类的威胁文本 、图像甚至代码的流行能力。集成了这些技术的目构开源项目的数量正在呈指数级增长。
例如,成严自从OpenAI公司七个月前首次推出ChatGPT以来,安全GitHub上现在有30000多个开源项目使用GPT-3.5系列的源码下载威胁LLM 。
尽管用户对这些技术的流行需求激增,但GPT和LLM项目给使用它们的目构用户带来了各种安全风险 ,其中包括信任边界风险、成严数据管理风险、安全固有模型风险以及一般安全问题 。威胁
AIGC安全风险早期采用AIGC或任何新生技术(特别是LLM) ,需要在整个软件开发生命周期中进行全面的风险评估并遵守稳健的安全实践 。通过对安全风险给予应有的关注 ,企业可以就是源码库否以及如何采用AIGC解决方案做出明智的决定,同时坚持最高标准的审查和保护。
Rezilion公司漏洞研究总监Yotam Perkal表示 :“AIGC的应用越来越普遍,但它还不成熟,而且极易存在风险。除了固有的安全问题之外,个人和企业在没有适当安全护栏的情况下为这些AI模型提供了过度的访问和授权。通过我们进行的研究,旨在传达使用不安全的云计算AIGC和LLM的开源项目也具有较差的安全态势 。这些因素导致企业面临重大风险。”
从安全教育到安全意识Rezilion公司的研究团队调查了GitHub上50个最受欢迎的AIGC项目的安全状况 。该研究利用开源安全基金会记分卡客观地评估了LLM开源生态系统 ,并强调了许多基于LLM的项目缺乏成熟度、基本安全最佳实践的差距以及潜在的安全风险。
这一调查结果突出了人们的担忧,高防服务器揭示了得分较低的非常新的和受欢迎的项目:
非常受欢迎 ,平均有15909颗星 。极度不成熟 ,平均时间为3.77个月。安全状况非常差 ,平均得分为4.60分(满分为10分) ,以任何标准衡量都很低。例如,GitHub上最受欢迎的基于GPT的项目Auto-GPT,拥有超过13.8万颗星 ,不到三个月的模板下载时间 ,记分卡得分为3.7。对于AIGC系统的安全部署和操作 ,Rezilion公司建议采用以下最佳实践和指南 :教育团队了解采用任何新技术相关的风险;评估和监控与LLM和开源生态系统相关的安全风险;实施稳健的安全实践,进行彻底的风险评估 ,并培养安全意识的企业文化 。
虽然在采用AIGC模型及其生态系统方面存在重大的安全挑战 ,但AI技术具有强大的功能和能力,服务器租用并且将会继续发展下去。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/126c599868.html
相关文章
五分钟技术趣谈 | 最新Cleanfad变种挖矿木马剖析
网络安全Part 01Cleanfad挖矿木马是什么? Cleanfad挖矿木马最早活跃于2021年初,利用Docker Remote Api未授权命令执行漏洞入侵云主机,攻击成功后会投递挖矿木 ...
【网络安全】
阅读更多多云环境下的安全挑战与防护建议
网络安全随着云计算技术的广泛应用,业务系统上云给企业带来了诸多便利。但在上云过程中,越来越多的企业不愿意“将鸡蛋全都放在一个篮子里”,而是会根据不同业务系统的特性、对网络带宽质量的要求、数据的敏感性以及政策合 ...
【网络安全】
阅读更多活跃在发展中国家的贷款欺诈软件安装量达 1500 万
网络安全Google Play 和 Apple App Store 上的 280 多个 Android 和 iOS 应用程序以具有欺诈性的条款使用户陷入贷款漩涡,并采用各种方法对借款人进行勒索和骚扰。为了实现 ...
【网络安全】
阅读更多