成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

最大的LLM漏洞以及如何降低相關(guān)風(fēng)險(xiǎn)

安全
保護(hù)LLM需要多方面的方法,包括仔細(xì)考慮數(shù)據(jù)處理、模型培訓(xùn)、系統(tǒng)集成和資源使用,但通過(guò)實(shí)施建議的戰(zhàn)略并保持警惕,公司可以利用低成本管理的力量,同時(shí)將相關(guān)風(fēng)險(xiǎn)降至最低。

雖然AI威脅的格局每天都在變化,但我們知道有幾個(gè)大語(yǔ)言模型(LLM)漏洞對(duì)當(dāng)今的公司運(yùn)營(yíng)構(gòu)成了重大風(fēng)險(xiǎn)。如果網(wǎng)絡(luò)團(tuán)隊(duì)對(duì)這些漏洞是什么以及如何緩解這些漏洞有很強(qiáng)的把握,公司就可以繼續(xù)利用低成本管理進(jìn)行創(chuàng)新,而不會(huì)承擔(dān)不必要的風(fēng)險(xiǎn)。

提示和數(shù)據(jù)泄露

在LLM中,數(shù)據(jù)泄露的可能性是一個(gè)真實(shí)且日益令人擔(dān)憂的問(wèn)題,LLM可能會(huì)被“騙”泄露敏感的公司或用戶信息,導(dǎo)致一系列隱私和安全問(wèn)題,迅速泄密是另一個(gè)大問(wèn)題,如果惡意用戶訪問(wèn)系統(tǒng)提示符,公司的知識(shí)產(chǎn)權(quán)可能會(huì)受到損害。

這兩個(gè)漏洞都與快速注入有關(guān),這是一種日益流行和危險(xiǎn)的黑客技術(shù)。直接和間接的快速注射攻擊正在變得普遍,并伴隨著嚴(yán)重的后果。成功的提示注入攻擊可能導(dǎo)致跨插件請(qǐng)求偽造、跨站點(diǎn)腳本編寫(xiě)和培訓(xùn)數(shù)據(jù)提取,其中每一項(xiàng)都會(huì)將公司機(jī)密、個(gè)人用戶數(shù)據(jù)和基本培訓(xùn)數(shù)據(jù)置于風(fēng)險(xiǎn)之中。

因此,公司需要在AI應(yīng)用程序開(kāi)發(fā)生命周期中實(shí)施檢查系統(tǒng)。從尋找和處理數(shù)據(jù)到選擇和培訓(xùn)應(yīng)用程序,每一步都應(yīng)該有限制,以降低入侵風(fēng)險(xiǎn)。沙箱、白名單和API網(wǎng)關(guān)等常規(guī)安全實(shí)踐在處理LLM時(shí)同樣有價(jià)值(如果不是更高的話)。除此之外,在將所有插件與LLM應(yīng)用程序集成之前,團(tuán)隊(duì)?wèi)?yīng)該仔細(xì)檢查所有插件,并且對(duì)于所有高權(quán)限任務(wù),人工批準(zhǔn)應(yīng)該仍然是必不可少的。

折衷的模型性能

AI模型的有效性取決于數(shù)據(jù)質(zhì)量,但在整個(gè)模型開(kāi)發(fā)過(guò)程中——從預(yù)訓(xùn)練到微調(diào)和嵌入——訓(xùn)練數(shù)據(jù)集很容易受到黑客的攻擊。

大多數(shù)公司利用第三方模式,由不知名的人管理數(shù)據(jù),網(wǎng)絡(luò)團(tuán)隊(duì)不能盲目相信數(shù)據(jù)沒(méi)有被篡改。無(wú)論你是使用第三方模式還是自己擁有的模式,總會(huì)有不良行為者的“數(shù)據(jù)中毒”風(fēng)險(xiǎn),這可能會(huì)對(duì)模式的表現(xiàn)產(chǎn)生重大影響,進(jìn)而損害品牌的聲譽(yù)。

開(kāi)源的AutoPoison框架清楚地概述了數(shù)據(jù)中毒如何在指令調(diào)優(yōu)過(guò)程中影響模型。此外,以下是網(wǎng)絡(luò)團(tuán)隊(duì)可以實(shí)施的一系列戰(zhàn)略,以降低風(fēng)險(xiǎn)并最大限度地提高AI模型的性能。

  • 供應(yīng)鏈審查:仔細(xì)審查供應(yīng)鏈,以驗(yàn)證數(shù)據(jù)來(lái)源是否干凈,并采取嚴(yán)密的安全措施。問(wèn)一些問(wèn)題,比如“數(shù)據(jù)是如何收集的?”以及“是否考慮到了適當(dāng)?shù)耐夂偷赖驴剂?”你還可以查詢誰(shuí)為數(shù)據(jù)添加了標(biāo)簽和注釋?zhuān)麄兊馁Y格,以及標(biāo)簽中是否存在任何偏見(jiàn)或不一致。此外,解決數(shù)據(jù)所有權(quán)和許可問(wèn)題,包括誰(shuí)擁有數(shù)據(jù)以及許可條款和條件是什么。
  • 數(shù)據(jù)清理和清理:確保在進(jìn)入模型之前檢查所有數(shù)據(jù)和來(lái)源。例如,在將PII放入模型之前,必須對(duì)其進(jìn)行編輯。
  • 紅色團(tuán)隊(duì)演習(xí):在模型生命周期的測(cè)試階段進(jìn)行以LLM為重點(diǎn)的紅色團(tuán)隊(duì)演習(xí)。具體地說(shuō),對(duì)涉及操縱訓(xùn)練數(shù)據(jù)以注入惡意代碼、偏見(jiàn)或有害內(nèi)容的測(cè)試場(chǎng)景進(jìn)行優(yōu)先排序,并采用多種攻擊方法,包括對(duì)抗性輸入、中毒攻擊和模型提取技術(shù)。

受損的互聯(lián)系統(tǒng)

像GPT-4這樣的高級(jí)型號(hào)通常集成到系統(tǒng)中,在系統(tǒng)中它們與其他應(yīng)用程序進(jìn)行通信,但只要涉及到API,下游系統(tǒng)就會(huì)面臨風(fēng)險(xiǎn),這意味著一個(gè)惡意提示可能會(huì)對(duì)互聯(lián)系統(tǒng)產(chǎn)生多米諾骨牌效應(yīng)。要降低此風(fēng)險(xiǎn),請(qǐng)考慮以下幾點(diǎn):

  • 如果允許LLM調(diào)用外部API,請(qǐng)?jiān)趫?zhí)行可能具有破壞性的操作之前請(qǐng)求用戶確認(rèn)。
  • 在互連不同的系統(tǒng)之前檢查L(zhǎng)LM輸出。檢查它們是否存在可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行(RCE)等風(fēng)險(xiǎn)的潛在漏洞。
  • 特別注意這些產(chǎn)出促進(jìn)不同計(jì)算機(jī)系統(tǒng)之間互動(dòng)的情況。
  • 對(duì)互聯(lián)系統(tǒng)中涉及的所有API實(shí)施強(qiáng)有力的安全措施。
  • 使用強(qiáng)大的身份驗(yàn)證和授權(quán)協(xié)議,防止未經(jīng)授權(quán)的訪問(wèn)和數(shù)據(jù)泄露。
  • 監(jiān)控API活動(dòng)中的異常和可疑行為跡象,例如異常請(qǐng)求模式或利用漏洞的嘗試。

網(wǎng)絡(luò)帶寬飽和

網(wǎng)絡(luò)帶寬飽和漏洞可被攻擊者作為拒絕服務(wù)(DoS)攻擊的一部分加以利用,并可能對(duì)LLM的使用成本造成痛苦的影響。

在模型拒絕服務(wù)攻擊中,攻擊者以過(guò)度消耗帶寬或系統(tǒng)處理能力等資源的方式與模型接觸,最終損害目標(biāo)系統(tǒng)的可用性。反過(guò)來(lái),公司可能會(huì)面臨服務(wù)質(zhì)量下降和天價(jià)賬單。由于DoS攻擊在網(wǎng)絡(luò)安全環(huán)境中并不新鮮,因此可以使用幾種策略來(lái)防御模型拒絕服務(wù)攻擊,并降低成本快速上升的風(fēng)險(xiǎn)。

  • 速率限制:實(shí)施速率限制,防止你的系統(tǒng)被過(guò)多的請(qǐng)求淹沒(méi)。為你的應(yīng)用程序確定正確的速率限制將取決于模型的大小和復(fù)雜性、硬件和基礎(chǔ)設(shè)施以及平均請(qǐng)求數(shù)和高峰使用時(shí)間。
  • 字符限制:設(shè)置用戶在查詢中可以包含的字符數(shù)量限制,以保護(hù)你的基于LLM的API免受資源耗盡的影響。
  • 框架提供的方法:利用框架提供商提供的方法加強(qiáng)對(duì)攻擊的防御。例如,如果你使用的是LangChain,請(qǐng)考慮使用max_iterations參數(shù)。

保護(hù)LLM需要多方面的方法,包括仔細(xì)考慮數(shù)據(jù)處理、模型培訓(xùn)、系統(tǒng)集成和資源使用,但通過(guò)實(shí)施建議的戰(zhàn)略并保持警惕,公司可以利用低成本管理的力量,同時(shí)將相關(guān)風(fēng)險(xiǎn)降至最低。

責(zé)任編輯:姜華 來(lái)源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2021-06-14 09:23:50

SSH風(fēng)險(xiǎn)加密身份驗(yàn)證

2016-01-05 10:17:32

2020-05-20 23:34:32

影子物聯(lián)網(wǎng)物聯(lián)網(wǎng)IOT

2024-03-20 06:55:04

AI技術(shù)CIOGenAI

2024-01-17 12:05:21

2024-03-27 15:27:47

2019-09-12 15:17:43

網(wǎng)絡(luò)安全軟件跳槽那些事兒

2023-11-10 15:35:24

2020-09-07 07:00:00

DevOps軟件開(kāi)發(fā)

2019-03-29 15:11:13

2021-01-06 10:18:33

網(wǎng)絡(luò)風(fēng)險(xiǎn)數(shù)據(jù)泄露漏洞

2023-06-08 18:59:49

2024-09-25 16:14:30

2023-10-19 11:21:29

2019-09-02 11:11:30

2014-04-11 11:18:23

2015-01-15 09:38:30

2011-06-24 09:27:31

云計(jì)算風(fēng)險(xiǎn)

2025-03-10 10:12:25

2009-09-09 09:59:47

全面預(yù)算管理博科資訊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲国产精品日韩av不卡在线 | 日本不卡高清视频 | 国产一级视频在线观看 | 一区二区在线 | 秋霞国产 | 久久一区二区三区免费 | 亚洲国产精品一区二区久久 | 一区二区三区高清不卡 | 日日日日日日bbbbb视频 | 狠狠插狠狠操 | 欧美日韩精品一区二区三区四区 | 欧美久久一区二区 | 精品国产欧美一区二区 | 中文字幕精品一区久久久久 | 午夜视频精品 | 久久精品91久久久久久再现 | 婷婷久久综合 | 在线免费亚洲视频 | 久久久在线视频 | 综合精品久久久 | 中文字幕国产一区 | 天天操夜夜操 | 亚洲国产精品精华素 | 国产免费一区二区三区网站免费 | 国产一级特黄真人毛片 | 久久九九99 | 2018国产大陆天天弄 | 国产精品美女一区二区 | 麻豆精品国产91久久久久久 | 国产精品久久久久久久久免费桃花 | 日韩视频精品在线 | 亚洲国产精品福利 | 成人精品在线观看 | 亚洲欧美男人天堂 | 久久久这里都是精品 | 91精品久久久久久久久99蜜臂 | 亚洲免费在线观看 | 国产亚洲精品精品国产亚洲综合 | 手机三级电影 | 羞羞视频免费观看 | 亚洲一区二区精品视频 |