- 2
- 0
- 约8.84千字
- 约 23页
- 2026-03-28 发布于四川
- 举报
2025年互联网行业系统安全题及答案
一、单项选择题(每题2分,共20分)
1.2025年某金融机构部署了基于大语言模型(LLM)的智能客服系统,近期发现模型在处理用户投诉时频繁输出偏向某企业的不当回复。经分析,攻击者可能通过以下哪种方式实施了攻击?
A.对抗样本攻击(AdversarialExample)
B.数据投毒攻击(DataPoisoning)
C.模型窃取攻击(ModelStealing)
D.后门注入攻击(BackdoorInjection)
答案:B
解析:数据投毒攻击通过污染训练数据,使模型在特定输入下输出异常结果(如偏向性回复),符合题干中“频繁输出不当回复”的场景;对抗样本攻击侧重输入扰动导致模型误判,后门注入需触发特定触发词,模型窃取目标是获取模型结构或参数,故排除A、C、D。
2.某电商平台采用云原生架构(K8s+ServiceMesh),运维团队发现容器集群中存在异常Pod频繁调用外部可疑IP。以下哪项措施最能快速定位问题根源?
A.检查K8sAPIServer审计日志
B.分析ServiceMesh的mTLS握手记录
C.抓取容器网络流量并进行威胁情报匹配
D.查看Pod的资源限制(ResourceQuotas)配置
答案:C
解析:容器异常外联的核心是网络流量异
原创力文档

文档评论(0)