您现在的位置是:IT资讯 >>正文
大语言模型权限泛滥:自主性失控带来的安全风险
IT资讯6142人已围观
简介核心问题概述要使AI代理能够"思考"并自主行动,必须赋予其自主权agency),即允许其与其他系统集成、读取分析数据并执行命令。但随着这些系统获得对信息系统的深度访问权限,人们越来越担忧其权限过度扩张 ...
要使AI代理能够"思考"并自主行动 ,大语带必须赋予其自主权(agency) ,言模即允许其与其他系统集成 、型权限泛读取分析数据并执行命令。滥自但随着这些系统获得对信息系统的主性深度访问权限 ,人们越来越担忧其权限过度扩张——当这些工具被赋予过多权力、失控访问权限和信息时 ,安全将产生严重安全隐患。风险
举例而言 ,大语带假设某大语言模型(LLM)获准访问存储敏感客户数据(姓名、言模联系信息、型权限泛购买记录等)的源码下载滥自CRM数据库。如果它不仅允许用户访问自己的主性客户记录,还能查看和删除其他用户的失控条目 ,这就是安全典型的权限泛滥 。这种现象特指LLM执行未授权命令 、意外泄露信息或与其他系统进行超出其定义范围交互的情况 。

(1) 功能越界
当LLM代理获得超出其原始设计范围的功能 、API或插件访问权时就会发生 。例如,集成到智能家居系统中的LLM不仅能控制灯光开关,还能禁用警报系统、关闭安防摄像头以及操控门锁 。
(2) 权限溢出
LLM代理获得超出必要范围的权限 。例如 ,某邮件助手除读写删除邮件外,香港云服务器还能访问即时消息和用户网盘中的敏感文件(电子表格、公司记录)。
(3) 自主性失控
LLM代理为达成目标突破操作和伦理边界,产生不可预测行为。例如,管理社交媒体的LLM误解用户问题,导致敏感信息泄露或发布不当回应 ,造成数据泄漏或声誉损害 。
主要安全风险当LLM代理被赋予过度权限时,将危及安全核心原则:
机密性破坏:LLM从数据库检索机密信息并泄露给未授权用户完整性损害:因模糊、建站模板被操纵或对抗性输入,具有过度自主权的LLM执行未授权操作可用性威胁:权限泛滥的LLM被攻击者利用,导致网络瘫痪、服务器过载 ,引发严重服务中断攻击者利用手段威胁行为者通过多种技术滥用LLM的过度权限 :
直接提示注入 :攻击者输入恶意指令诱骗LLM执行有害命令或泄露敏感数据间接提示注入:将有害指令嵌入LLM可访问的网站或文档等外部资源权限提升 :诱骗LLM授予更高层级访问权限模型操纵:通过投毒攻击向LLM注入偏见或漏洞以触发恶意行为数据窃取:精心设计提示词操控LLM暴露敏感数据企业防护策略通过以下安全措施可降低权限泛滥风险:
设置伦理护栏:建立AI行为准则,确保其行动符合组织政策严格权限管控 :明确界定LLM的操作边界,任何权限授予都需审慎评估输入验证净化:采用过滤器 、亿华云阻止列表和预定义规则严格筛查所有输入人工介入机制 :高风险操作需经人工审核批准精细化访问控制:禁止模型与未明确授权的系统交互持续行为监控 :使用监测工具跟踪LLM行为 ,发现异常立即告警实施仲裁机制 :在下游系统设置授权检查(所有请求需通过安全策略验证) ,而非依赖LLM自主决策操作频率限制:规定时间窗口内LLM可执行操作的上限安全验证测试:通过渗透测试和红队演练主动识别漏洞,验证现有安全标准有效性自主性LLM的权限泛滥给企业带来重大风险 。各组织必须调整安全策略 ,以应对这类新一代AI系统带来的多重威胁 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/847e499148.html
相关文章
SaaS蔓延:含义、危害、现状及缓解方案
IT资讯由于全球大流行带来的诸多限制,全球企业迅速争相采用远程工作解决方案。这种突然的变化不仅改变了企业的日常运营方式,也改变了它们使用工具的方式。该解决方案的一部分包括转向软件即服务Software as ...
【IT资讯】
阅读更多西电毕业生就业形势分析(西电毕业生就业优势及就业难题探究)
IT资讯西安电子科技大学以下简称西电)是中国著名的工科院校之一,毕业生素质优秀,备受各行业的青睐。本文将围绕西电毕业生的就业形势展开分析,探讨他们在就业市场中所面临的优势和难题。西电毕业生人数逐年增加随着高等 ...
【IT资讯】
阅读更多Excel批量在空白单元格中填充数字0的方法
IT资讯很多小伙伴之所以喜欢使用excel程序来对表格文档进行编辑,就是因为Excel中有许多实用功能,能够帮助我们提高表格文档的编辑效率。在使用Excel编辑表格文档的过程中,有的小伙伴想要在空白单元格中填 ...
【IT资讯】
阅读更多