您现在的位置是:IT资讯 >>正文
GenAI模型很容易受到攻击
IT资讯74597人已围观
简介根据Lakera的报告,95%的网络安全专家对GenAI的安全措施表示信心不足,同时红队数据表明,任何人都能轻易攻击GenAI模型。针对GenAI的特定攻击方法,即提示攻击,任何人都可以轻松利用这些方 ...
根据Lakera的型容报告,95%的易受网络安全专家对GenAI的安全措施表示信心不足 ,同时红队数据表明,到攻任何人都能轻易攻击GenAI模型 。型容

针对GenAI的易受特定攻击方法,即提示攻击 ,到攻任何人都可以轻松利用这些方法来操纵应用程序,型容获取未经授权的易受访问权限,窃取机密数据并执行未经授权的到攻操作 。意识到这一点,型容尽管有90%的源码库易受受访者积极使用或探索GenAI ,但在接受调查的到攻1000名网络安全专家中,只有5%对保护其GenAI应用的型容安全措施有信心。
Lakera首席执行官David Haber表示:“只需几句话,易受即便是到攻初学者也能操纵AI系统,导致意想不到的操作和数据泄露 。随着企业越来越依赖GenAI来加速创新和管理敏感任务 ,他们无意中暴露在传统网络安全措施无法应对的新漏洞面前。在一个新兴领域内,高采纳率与低准备度的结合可能并不令人惊讶,高防服务器但风险从未如此之高。”
在GenAI时代,每个人都有可能成为黑客Lakera开发的AI教育游戏Gandalf吸引了超过一百万名玩家 ,其中包括试图突破其防御的网络安全专家。令人惊讶的是,其中有20万名玩家成功通过了游戏的七个关卡 ,展示了他们能够操纵GenAI模型以执行意外操作的能力。
这一点为问题的严重性提供了一个极其有价值的参考。服务器租用玩家们仅需利用母语和一点创造力,就能在平均45分钟内成功欺骗Gandalf的第七关,这一鲜明的例子突显了一个令人不安的事实:如今 ,每个人都有可能成为黑客,企业需要为GenAI制定全新的安全策略 。
前Cloudflare 、Uber和Meta(Facebook)的首席安全官Joe Sullivan,也是Lakera的顾问,他表示:“由高层推动的源码下载GenAI竞赛使得安全准备工作比以往任何技术演进中的关键时刻都更加重要 。GenAI是一次千载难逢的变革 。要发挥其潜力,企业必须考虑到它的挑战 ,而首当其冲的就是安全风险。为此做好准备并减轻这种风险 ,是那些率先采用GenAI的公司目前最重要的任务 。亿华云”
LLM(大型语言模型)的可靠性和准确性是采纳的最大障碍35%的受访者担心LLM的可靠性和准确性 ,而34%的受访者关注数据隐私和安全问题 。缺乏熟练的人员占了28%的担忧。
45%的受访者正在探索GenAI的使用案例 ,42%的受访者正在积极使用和实施GenAI ,香港云服务器仅有9%的受访者表示目前没有采用大型语言模型(LLMs)的计划 。
只有22%的受访者采用了专门针对AI的威胁建模,以应对GenAI特有的威胁 。
各行业在安全措施的准备和采用程度上存在显著差异 。例如 ,金融行业占受访者的8%,在严格的安全实践上表现出更高的倾向性,其中20%的企业拥有专门的AI安全团队,27%的企业将其准备程度评为最高级别(5分中的4分或5分)。
相比之下,教育行业占受访者的12% ,但只有9%的企业拥有专门的AI安全团队,只有15%的企业将其准备程度评为最高级别 。这些对比突显了不同行业面临的紧迫性和监管压力的差异。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/15b599979.html
相关文章
抓紧更新!多个勒索软件组织针对未更新的IBM文件传输软件
IT资讯IBM Aspera Faspex 是一个被企业广泛采用的文件传输应用程序,以能够安全和快速传输大型文件而广受青睐。安全专家警告说,IBM 于2022年12月8日在软件中修补的一个漏洞可用于回避身份验 ...
【IT资讯】
阅读更多win10待机后无法唤醒固态硬盘怎么办解决方法
IT资讯win10系统在休眠后一段时间后,会自动的也将硬盘关闭,但是有些小伙伴们表示在休眠后,硬盘唤醒不了,导致电脑无法正常的使用,这个问题需要怎么解决呢,快来看看详细的教程吧~Win10待机唤醒常见问题汇总 ...
【IT资讯】
阅读更多搜狗浏览器更改侧边栏颜色的教程
IT资讯搜狗浏览器是一款目前互联网上最快速最流畅的新型浏览器,让用户可以体验到高速上网,所以搜狗浏览器收获了大量用户的喜欢,当用户在电脑上下载安装搜狗浏览器后,可以根据自己的需求将浏览器的侧边栏开启显示出来, ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 了解 JWT、OAuth 和 Bearer 令牌
- 图解+案例,理解和实战 OAuth2 认证授权
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器 b2b信息平台云服务器亿华云企业服务器网站建设源码库香港物理机