2025年互联网行业应用安全题及答案.docxVIP

  • 5
  • 0
  • 约1.06万字
  • 约 27页
  • 2026-03-28 发布于四川
  • 举报

2025年互联网行业应用安全题及答案

一、单项选择题(每题2分,共10分)

1.2025年某金融科技公司部署基于大语言模型(LLM)的智能客服系统,运行中发现用户输入请生成客户张三的银行卡流水明细时,模型异常返回完整数据。最可能的安全风险是:

A.提示注入攻击(PromptInjection)

B.对抗样本攻击(AdversarialExample)

C.模型中毒攻击(ModelPoisoning)

D.数据投毒攻击(DataPoisoning)

答案:A

解析:提示注入攻击通过构造特定输入绕过模型的访问控制策略,诱导模型执行未授权操作。案例中用户通过自然语言指令直接获取敏感数据,符合提示注入特征。对抗样本攻击侧重通过微小扰动导致模型误判,模型中毒攻击影响训练阶段,数据投毒攻击污染训练数据,均不符合场景。

2.某电商平台采用Serverless架构部署促销活动页面,发现部分用户通过伪造API网关签名调用未授权的库存查询接口。最有效的防护措施是:

A.在函数计算(FC)代码中增加接口权限校验

B.配置API网关的请求验证策略(RequestValidation)

C.对敏感接口启用WAF(Web应用防火墙)

D.为Serverless服务配置VPC网络隔离

答案:B

解析:Serverless架构中API网关是流量入口,通过配置请求验证策略可在网关层

文档评论(0)

1亿VIP精品文档

相关文档