2025年互联网行业系统安全题及答案.docxVIP

  • 2
  • 0
  • 约8.84千字
  • 约 23页
  • 2026-03-28 发布于四川
  • 举报

2025年互联网行业系统安全题及答案

一、单项选择题(每题2分,共20分)

1.2025年某金融机构部署了基于大语言模型(LLM)的智能客服系统,近期发现模型在处理用户投诉时频繁输出偏向某企业的不当回复。经分析,攻击者可能通过以下哪种方式实施了攻击?

A.对抗样本攻击(AdversarialExample)

B.数据投毒攻击(DataPoisoning)

C.模型窃取攻击(ModelStealing)

D.后门注入攻击(BackdoorInjection)

答案:B

解析:数据投毒攻击通过污染训练数据,使模型在特定输入下输出异常结果(如偏向性回复),符合题干中“频繁输出不当回复”的场景;对抗样本攻击侧重输入扰动导致模型误判,后门注入需触发特定触发词,模型窃取目标是获取模型结构或参数,故排除A、C、D。

2.某电商平台采用云原生架构(K8s+ServiceMesh),运维团队发现容器集群中存在异常Pod频繁调用外部可疑IP。以下哪项措施最能快速定位问题根源?

A.检查K8sAPIServer审计日志

B.分析ServiceMesh的mTLS握手记录

C.抓取容器网络流量并进行威胁情报匹配

D.查看Pod的资源限制(ResourceQuotas)配置

答案:C

解析:容器异常外联的核心是网络流量异

文档评论(0)

1亿VIP精品文档

相关文档