您现在的位置是:物联网 >>正文
大语言模型(LLM)最常见的十大安全风险
物联网955人已围观
简介开放式Web应用程序安全项目OWASP,Open Web Application Security Project)是一个组织,它提供有关计算机和互联网应用程序的公正、实际、有成本效益的信息。其目的是 ...
开放式Web应用程序安全项目(OWASP ,大语大安Open Web Application Security Project)是言模一个组织,它提供有关计算机和互联网应用程序的型L险公正、实际、最常有成本效益的全风信息。
其目的大语大安是协助个人 、企业和机构来发现和使用可信赖软件,言模其最近提出了LLM(大语言模型 ,型L险代表是最常GPT)十大安全风险 。
图 :LLM 的全风 10 大安全风险在语言模型开发周期中的源码库位置
Prompt注入是一种经常讨论也是最为常见的的LLM攻击方式 ,当攻击者通过精心设计的大语大安输入直接或间接操纵受信任的LLM时 ,LLM会忽略预设定的言模审核准则,执行黑客指令。型L险例如,最常攻击者利用LLM对包含恶意提示注入的全风网页进行汇总 ,导致敏感数据泄露 、生成恶意软件代码或者网络钓鱼电子有文件文本等内容。免费模板
Prompt注入攻击有两种类型:直接和间接 。在直接攻击中,威胁行为者直接与LLM交互以提取敏感信息或采取其他恶意操作 。间接攻击采用更迂回的方法 ,例如要求聊天机器人总结包含恶意代码的网页 。当 LLM 开始摘要过程时 ,页面中的恶意代码就会执行。
解决方案 : 防止提示注入漏洞:
对 LLM访问实施权限控制 。将外部内容与用户提示分开。让人类参与可扩展功能的循环。示例: 考虑一个使用LLM进行客户支持查询的电子商务平台。源码下载攻击者注入的恶意提示会操纵 LLM 泄露敏感的客户信息。实施权限控制和隔离内容可以减轻此类风险。
LLM02 :不安全的输出处理当 LLM 输出未经审查而被接受时,就会出现不安全的输出处理 ,从而可能暴露后端系统 。这种行为类似于向用户提供对附加功能的间接访问 ,可能会导致 XSS 、CSRF 和权限升级等严重后果 。
还有一种不安全的输出就是内容安全问题,云计算即输出一些普适价值观不符合的内容。
解决方案 : 为了防止不安全的输出处理:
将模型输出视为不受信任的用户内容并验证输入;对输出进行编码以减少不需要的代码解释;进行渗透测试以识别不安全的输出;根据网信办的大模型输出规范制约输出内容,不存在明显的涉政 、涉黄等违规内容;示例: 想象一下 ,基于LLM的客户服务聊天机器人未经过正确验证,攻击者注入恶意脚本 ,聊天机器人最终会传递敏感信息,例如信用卡号 。香港云服务器当用户输入信用卡信息进行购买时,聊天机器人可能会无意中在对话历史记录中或通过其他方式暴露这些数据 ,从而使用户的财务信息面临风险。
LLM03:训练数据中毒培训数据中毒涉及操纵数据或微调流程以引入漏洞、后门或偏见,从而损害LLM的安全性 、有效性或道德行为 。这种完整性攻击会影响模型做出正确预测的能力 。
解决方案 : 防止训练数据中毒 :
验证训练数据的供应链及其合法性。确保足够的沙箱以防止意外的数据源。模板下载对特定训练数据使用严格的审查或输入过滤器 。示例: 用于社交媒体平台情绪分析的LLM通过有毒的训练数据进行操纵 。恶意行为者将有偏见或误导性的数据注入训练集中 ,导致模型产生倾斜或不准确的情绪分析结果。这可能会导致错误信息或操纵公众舆论 。
LLM04:模型拒绝服务当攻击者在 LLM 上进行资源密集型操作时 ,就会发生模型拒绝服务 ,从而导致服务降级或高成本。该漏洞是由异常消耗资源的查询 、重复输入或大量可变长度输入淹没 LLM 引起的。这和以往常见的DDOS攻击导致的服务拒绝服务类似。
解决方案 : 要防止模型拒绝服务:
实施输入验证、清理和强制限制。限制每个请求的资源使用并限制排队的操作 。持续监控 LLM 资源利用率。示例: 攻击者向 LLM 发送大量请求可能会使系统过载,从而导致合法用户的服务质量下降 。这会扰乱依赖语言模型进行处理的各种应用程序和服务 。
LLM05:供应链漏洞LLM的供应链漏洞会影响训练数据、机器学习模型和部署平台的完整性。这些漏洞可能会导致有偏差的结果、安全漏洞和系统故障。由于易受影响的预训练模型 、有毒的训练数据和不安全的插件设计 ,LLM面临着扩大的供应链攻击面 。
解决方案: 防止供应链漏洞 :
仔细审查数据源和供应商 。使用适当范围内的信誉良好的插件。进行监控、对抗性测试和适当的补丁管理 。示例 : 假设 LLM 依赖于未经验证来源的预训练模型,例如依赖链中存在漏洞的语言模型库 。在这种情况下,攻击者可以利用语言模型的功能来获得对敏感数据的未经授权的访问,或在部署该模型的系统上执行恶意代码,从而对多个应用程序造成重大安全风险。
LLM06 :敏感信息披露当LLM无意中泄露机密数据时 ,就会发生敏感信息泄露,从而导致隐私侵犯和安全漏洞。此漏洞可能会暴露专有算法、知识产权或个人信息。
解决方案:防止敏感信息泄露 :
集成足够的数据输入/输出清理技术 。实施强大的输入验证和清理方法 。在模型训练期间实践最小特权原则。示例: LLM在交互过程中无意泄露个人用户数据会带来风险。例如 ,如果模型的响应在没有适当匿名或加密的情况下被记录 ,敏感的医疗记录可能会暴露给未经授权的各方,从而导致隐私泄露和法律后果。
LLM07:不安全的插件设计不安全的插件设计扩展了LLM的能力,但由于设计不当而引入了漏洞 。插件很容易受到恶意请求,从而导致敏感数据泄露或远程代码执行等有害行为。
解决方案 : 为了防止不安全的插件设计:
对插件强制执行严格的参数化输入。使用适当的身份验证和授权机制。彻底测试插件是否存在安全漏洞。示例: 语言模型平台允许第三方开发人员创建和集成插件以扩展其功能。然而 ,一个设计不良、存在安全漏洞的插件被上传到该平台的市场。安装后,该插件会使整个系统面临潜在的攻击 ,例如注入攻击或未经授权的数据访问,从而损害整个生态系统的安全 。
LLM08:代理过多LLM的过多功能、权限或自主权导致过度代理 ,从而允许针对意外输出采取破坏性行动 。此漏洞会影响机密性、完整性和可用性 。如果LLM拥有过多的自主权 ,它可能会针对意外的输入采取破坏性的行动 。
解决方案: 避免过度代理:
将工具 、功能和权限限制在必要的最低限度 。严格限制函数、插件和 API 的范围 ,以避免功能过多。重大和敏感的行动需要人的批准 。示例: 在金融交易系统中部署了具有过度自主性的语言模型。该模型旨在根据市场数据做出交易决策,但会表现出意想不到的行为,并开始在没有人工监督的情况下执行高风险交易。如果模型的决策有缺陷或被操纵 ,这种过度的代理可能会导致重大的财务损失或市场不稳定 。
LLM09 :过度依赖当系统或个人在没有充分监督的情况下依赖LLM时,就会发生过度依赖,从而导致错误信息传播或不安全代码的合并 。该漏洞源于对 LLM 输出的盲目信任。
解决方案: 为了防止过度依赖 :
与可信的外部来源监控和交叉检查 LLM 输出 。微调 LLM 模型以提高输出质量。分解复杂的任务以减少模型故障的可能性 。示例: 执法机构严重依赖语言模型进行自动监视和威胁检测 。然而,由于模型训练数据的限制或算法的偏差,系统始终无法准确识别潜在威胁 ,导致误报或漏报。在没有人工监督的情况下过度依赖模型可能会导致严重后果 ,例如错误逮捕或安全漏洞。
LLM10:模型盗窃模型盗窃涉及对专有 LLM 模型的未经授权的访问、复制或泄露 ,从而导致经济损失 、声誉损害以及对敏感数据的未经授权的访问。
解决方案: 为防止模型被盗 :
实施强大的访问控制并谨慎对待模型存储库。限制 LLM 对网络资源和内部服务的访问 。监视和审核访问日志以捕获可疑活动。示例: 竞争对手渗透到公司的服务器并窃取他们为自然语言处理任务训练的专有语言模型。然后,被盗模型被重新利用或进行逆向工程以供未经授权的使用,从而使竞争对手在开发竞争产品或服务时获得不公平的优势 ,而无需投资从头开始训练此类模型所需的研发工作。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/278e499717.html
上一篇:思科遭遇勒索软件团伙的攻击
相关文章
东软网络安全陈静相:智能网联汽车信息安全探索与实践
物联网信息安全成为社会性关注的话题,汽车进入智能网联的发展阶段,汽车俨然成为了新的移动终端,甚至被定义成了生活的第三空间。近年来,关于汽车信息安全的话题和风险的暴露,引发了公众的关注,那究竟什么是汽车信息安 ...
【物联网】
阅读更多攻击面管理(ASM)技术关键功能与选型建议
物联网您的企业需要监控未知的攻击面吗?答案是肯定的!因为未知的攻击面中含有大量未知的潜在漏洞。但是,随着企业适应和扩大云计算应用规模,他们使用的资产和平台将不可避免地增长和变化,这使得攻击面蔓延也成为当今大 ...
【物联网】
阅读更多DP World 遭遇网络攻击,导致约3万个集装箱滞留港口
物联网近日,国际物流公司 DP World Australia 遭遇网络攻击,严重破坏了澳大利亚多个大型港口的正常货运。据悉,DP World 年收入超过 100 亿美元,专门从事货物物流、港口码头运营、海 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 聊聊到底什么是BRAS?
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 福布斯:如何确保客户的数据安全
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机) 企业服务器b2b信息平台网站建设云服务器源码库亿华云香港物理机