- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
LLM-WAF:大模型安全防护分享人:终结AI业务四大致命伤——算力滥用|数据|API失控|合规暴雷
基于大模型的生成式人工智能迎来大爆发LLM已经融入企业核心应用,是业务创新发展的新动力。成为企业内新的IT基础设施。
大模型面临的安全风险OWASPLLMTop10风险层输入层攻击类型提示注入攻击(例如诱导模型越狱、以及ChatGPT不久前发生的“间接提示注入”攻击API密钥劫持(Deepseek被广泛通过Ollama部署在本地导致API被暴露利用)、等)、多模态内容攻击、上下文语义攻击、过度代理风险等训练数据投毒、虚假信息传播等数据层输出层系统提示、不当输出内容(恶意代码、色情反动等)、敏感信息(例如OminGPT平台3万个用户电子邮件、3400万用户对话记录等敏感信息)LLM治GPTDDos模型盗窃与滥用(例如黑客可以批量生成钓鱼工具)、攻击、供应链漏洞风理险、无边界的消费导致资源滥用等
全球各国针对大模型加速出台安全管理政策l欧盟:颁布全球首部全面监管人工智能的法规《人工智能法案》,把AI应用的风险分为4类:不可接受风险、高风险、透明风险和最低风险,其中高风险部分,要求LLM服务商提供安全审计并承担相应法律责任。l新加坡:颁布相应的安全法规草案,对AI系统的安全提出监管和要求,例如《AI系统安全指南》。l美国:美国联邦、美国各某省市均出台了包含《AI权利法案蓝图》《AI风险管理框架》等一系列AI监管法律或法案l日本:AI治理框架,注重人机协作场景,推动AI伦理发展。l12国:《安全、创新和包容的AI首尔宣言》。
我国针对大模型安全管理政策科学务实、划定底线、明确责任“提供深度合成服务,应当遵守法律法规,尊重社会公德和伦理道德,坚持正确政治方向、舆论导向、价值取向,促进深度合成服务向上向善。具有舆论属性或者社会动员能力的深度合成服务提供者,应当按照《互联网信息服务算法推荐管理规定》履行备案和变更、注销备案手续。深度合成服务技术支持者应当参照前款规定履行备案和变更、注销备案手续。”《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》《生成式人工智能服务安全基本要求》
LLM-WAF大模型安全防护?LLM-WAF为专为大语言模型设计的智能安全防护网关,提供多模型、多场景、高并发环境下的全链路防护能力?支持实时检测并拦截针对大模型的算力滥用、提示词攻击及数据风险,助力企业构建可信、稳定、可持续的大模型服务生态。LLM-WAF大模型安全防护平台请求风险请求大模型业务安全防护大模型生成内容安全过滤用户提问内容API越权注入攻击算力消耗内容安全提示词攻击数据BOT攻击大模型服务源站企业用户平台消耗拦截不当内容DeepseekWAF+大模型安全引擎提示词攻击正常返回风险混元大模型模型返回内容多模型接入安全策略内容策略自定义敏感库APPWebQwen2.5小程序正常返回数据分级分类引擎:身份证、手机号、社保卡、护照号、银行卡等混元内容安全大模型:社会、政治、色情、违法、其他不当内容不当内容数据提示词泄露阶跃星辰
算力消耗防护脚本爬虫动态验证人机挑战大模型服务CVMGPU恶意用户大模型算力服务恶意Token消耗请求超限思维链攻击自动化WebDriver1、基于请求频次和Token消耗量,检测算力消耗行为2、检测真人真机,拒绝伪装设备访问,拒绝自动化访问
提示词注入内容安全防护提示词注入(意图识别引擎)不当信息检测(腾讯自研内容安全大模型)用户大模型提示词、企业关键词敏感信息检测(数据安全分类分级引擎)?提示词注入:针对中英文预料增强训练,识别角色扮演等越狱指令和常见提示注入攻击行为?不当信息:政治、色情内容识别?敏感信息:身份证号、手机号、家庭住址等33类《个保法》明确的敏感信息内容?自定义敏感信息:支持配置自定义关键词,可配置提示词或者企业关键信息?支持自定义拦截提示:针对不同策略、风险等级配置不同提示内容
业务防护-BOT管理ClientBysinessLogicAnalysisAI评估SourcereputationRequestreputationClientValidationStatisticalAnalysisActivity通过大数据及BOT攻防实验Analysis前端动态对抗威胁情报6亿IP画像,99%国内覆盖,室的安全技术运营,形成针对当前域名的AI检出模型,基础信誉数据后端智能分析并根据网站流量,自动进化每日更新情报库;8亿/天查询能力50+多维度分类标签精准判别IP是否恶意、风险严重级别、可信度级别。全链路检测体系升级BOT检出能力,自动析3亿/天调用能力;出AI评估中出现异常指标的访问请求。识防会
您可能关注的文档
- (12页PPT)业务驱动的融合网络加速企业数字化转型.pptx
- (12页PPT)亿航大众创业万众创新活动展示项目遴选会.ppt
- (12页PPT)疫情社区档案网格化管理解决方案.pptx
- (12页PPT)幼小衔接课件9以基数100计算.pptx
- (12页PPT)长城战略安瑞科能源装某省市重组初步方案备忘录Reorgmemo0614a.ppt
- (13页PPT)PLC可编程项目三任务1流水灯系统.ppt
- (13页PPT)从AI云底座到AI原生云,加速AIGC应用落地.pptx
- (13页PPT)从流程层级架构看流程管理与企业应用系统的异同.ppt
- (13页PPT)大脑屏幕学习法棋类项目.pptx
- (13页PPT)电子元器件基础.ppt
- 2025浙江温州市公用事业发展集团有限公司面向高校招聘工作人考前自测高频考点模拟试题最新.docx
- 2025年蓬安县财政局下属单位招聘备考题库附答案.docx
- 广安市农业农村局2025年公开遴选市动物卫生监督所工作人员备考题库附答案.docx
- 南昌市劳动保障事务代理中心招聘3名劳务派遣驾驶员参考题库附答案.docx
- 2025浙江绍兴市新昌县机关事业单位招用编外聘用人员36人备考题库最新.docx
- 浙江国企招聘-2025嘉兴海盐县城市投资集团有限公司招聘7人笔试备考试题附答案.docx
- 长沙银行2026校园招聘备考题库最新.docx
- 2026年度中国地震局事业单位公开招聘备考题库附答案.docx
- 2025福建省晋江圳源环境科技有限责任公司招聘6人模拟试卷附答案.docx
- 浙江国企招聘-2025温州平阳县城发集团下属房开公司招聘5人公笔试备考试题附答案.docx
原创力文档


文档评论(0)