登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
其他报告
/
报告详情
AI安全威胁风险矩阵与AI+安全技术应用实践
2025-04-01
-
未知机构
Derek.
AI安全专家 nEINEI 研报总结
一、专家背景
nEINEI,曾就职于Intel Security/McAfee Labs,长期从事安全研究,包括AI安全、高级威胁对抗、漏洞利用技术等。
感兴趣领域:大模型应用安全、AI代码保护、高级漏洞利用、APT威胁分析以及Bootkit/Rootkit检测技术等。
专注于AI+安全技术应用落地实践,包括AI框架/组件安全、AI赋能安全等领域。
二、AI安全问题
模型后门攻击
:通过精心构造的输入数据中的触发器,导致模型输出行为具有可控的结果。
逻辑控制-另类模型后门攻击
:利用模型后门,通过条件控制,构造KROP语义片段,编码隐藏的信息,触发关键节点。
返回导向编程(ROP)
:利用程序中已有的代码片段(gadget)绕过安全防护机制,实现任意代码执行。
隐写术-模型可以当作代码来用
:将恶意软件嵌入神经元,通过模型参数信息组合为新的shellcode,运行时解密,暗中执行。
数据攻击-bitflip让模型混乱
:通过位翻转篡改模型参数,导致模型输出结果被控制。
三、安全建议
条件控制
:计算图的拓扑结构,检查可疑的条件分支;计算图生成加密哈希值;运行时异常检查。
KROP
:分析用户输入的潜在意图,追踪对话历史中的关键词关联性,严格限制输出权限,禁止直接执行高危指令。
编码隐藏信息
:对部署运行的代码进行分析与运行时监控。
触发网络关键神经元
:对抗训练/正则化/合理量化减少权重干扰影响,隔离敏感权重存储区域,限制非授权访问,对存储的权重进行加密,仅在推理时解密。
你可能感兴趣
防录音行业安全白皮书 录音干扰器的技术演进与应用实践
电子设备
深安协&CPS中安网
2026-04-10
AI驱动的勒索软件威胁与防护技术应用指南
信息技术
安全牛
2026-01-06
人工智能技术应用实践白皮书:数字经济时代AI加持下的技术与业务创新
信息技术
机器之心&网易智企
2022-09-15
AI Agent技术金融应用探索与实践
金融
北京金融科技产业联盟
2025-12-26
AI生成内容安全及风险管理技术应用指南——构建透明、可控、可信的AIGC生态
信息技术
安全牛
2026-06-04
【点金互动易】 AlKimi 这家公司核心产品可对算力调度、调优进行观测分析,在一体化数据模型等积累了大量实践;这家公司一站式AI应用平台支持多种大模型的接入与纳管,AIGC相关技术应用已产生收入
未知机构
2024-03-25
2025年金融服务领域生成式AI应用实践:机遇与风险管理研究报告
金融
UK Finance埃森哲
2025-06-18
大模型组件漏洞与应用威胁安全研究报告2025年
信息技术
天融信
2025-03-15
智能体安全综述:应用、威胁与防御
信息技术
未知机构
2025-10-07
大模型组件漏洞与应用威胁安全研究报告
信息技术
天融信阿尔法实验室
2025-03-28