4、大模型应用场景的漏洞剖析-刘洋.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

关于我

Aboutme刘洋

➢云起无垠模型安全研究负责人。

➢知攻善防实验室核心成员。

➢主要研究方向:src挖掘/红蓝对抗/CTF/AI应用安全。

个人背景与研究方向CTF竞赛成就与荣誉国家重点安全项目经验0day漏洞挖掘与漏洞报

专注于红蓝对抗与AI应用安CTF竞赛领域,曾荣获“长城多次参与国家重点能源单位在漏洞挖掘方面,曾挖掘多个

全,主要研究方向包括src挖杯总决赛二等奖”、CISCN信的护网行动,并因此获得了0day漏洞,包括某达oa注入、某

上网行为审计网关rce、某知名

掘、红蓝对抗、CTF竞赛以息安全竞赛三等奖以及“强中国科技部等多个政府机构

cms命令执行等,并因此获得了

及AI应用安全。网先锋”等。的感谢信。

多张教育漏洞报送证书及多张

CNVD证书。

AI赋能,安全护航

——大模型应用场景的漏洞剖析

人工智能市场发展

中国人工智能行业市场规模不断扩大,AI技术对各行各业的渗透率在不断提升,应用场景广泛。

数据显示,2024年中国人工智能行业市场规模达7470亿元,同比增长41.0%,预计2025年达10457亿

元,占全球比重达20.9%。相较2021年,2023年中国人工智能在互联网(89%)、电信(68%)、政务

(65%)、金融(64%)等领域的渗透率明显提升。

AI应用安全的攻防实践

AI应用漏洞分类

典型常见风险案例—医疗AI机器人漏洞

AzureHealthBotService是一个云平台,医

疗保健组织构建和部署了AI驱动的虚拟助手。

在检查该服务的安全问题时,研究人员研究了“数

据连接这一功能上,机器人能够从外部数据源获

取信息,这可能包括患者医疗信息等敏感数据。

这个数据连接功能是为了使得服务的后端系

统能够向第三方应用程序API接口发送请求。在测

试这些连接以查看它们是否可以与服务内部的端

点交互时,研究人员发现,发出重定向响应使他

们能够绕过这些端点上的一些安全措施,例如过

滤机制等。

典型常见风险案例—医疗AI机器人漏洞

CursorRCE漏洞剖析

➢攻击者在可控网页中嵌入包含Base64

编码恶意指令的注入文本

(ZW

文档评论(0)

qd002 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档