AI在线 AI在线

国内首个AI大模型众测结果出炉!发现281个安全漏洞,未来治理刻不容缓

在第22届中国网络安全年会(暨国家网络安全宣传周网络安全协同防御分论坛)上,国内首次针对AI大模型的众测结果揭晓。 此次活动由中央网信办网络安全协调局指导,国家计算机网络应急技术处理协调中心主办,吸引了559名白帽子安全专家参与,对15款AI大模型和应用产品进行了全面的安全漏洞测试。 这项测试涵盖了从基础大模型到智能体和模型开发平台等多种产品,旨在从攻击者的角度发掘潜在的安全隐患。

在第22届中国网络安全年会(暨国家网络安全宣传周网络安全协同防御分论坛)上,国内首次针对AI大模型的众测结果揭晓。此次活动由中央网信办网络安全协调局指导,国家计算机网络应急技术处理协调中心主办,吸引了559名白帽子安全专家参与,对15款AI大模型和应用产品进行了全面的安全漏洞测试。

这项测试涵盖了从基础大模型到智能体和模型开发平台等多种产品,旨在从攻击者的角度发掘潜在的安全隐患。结果显示,共发现各类安全漏洞高达281个,其中大模型特有漏洞就有177个,比例超过60%。这说明,AI 大模型在安全性方面面临着传统安全领域之外的许多新兴风险。

黑客,漏洞

测试中揭示的典型漏洞风险包括:部分产品存在严重的输出不当漏洞,信息泄露类漏洞频发,提示注入类漏洞也是一种普遍风险。此外,尽管一些大模型产品已经具备一定的防护能力,但对抗无限制消耗攻击的措施仍需加强。值得注意的是,传统的安全漏洞依然普遍,必须引起足够的重视。

在参与测试的主流大模型产品中,腾讯的混元大模型、百度的文心一言和阿里巴巴的通义 App 等,发现的漏洞相对较少,显示出较高的安全防护水平。这一结果为广大用户和开发者带来了信心。

活动最后,官方提出了四项 AI 大模型安全治理工作要求,强调了未来的防护措施和漏洞管理的重要性,包括加强安全防护、制定漏洞分类标准、鼓励社会白帽力量的参与,以及在 AI 系统全生命周期中融入安全管理。

相关资讯

Anthropic发布开源代码安全审查工具,集成Claude AI模型

人工智能公司Anthropic近日在GitHub上发布了一款名为“Claude Code Security Reviewer”的开源工具。 这款工具利用其Claude AI模型,旨在帮助开发者自动检查代码中的安全漏洞,并已在GitHub上以MIT许可证开源。 根据项目描述,该工具是一款GitHub Action,能够自动扫描拉取请求(pull requests),以发现潜在的安全问题。
8/8/2025 7:34:19 AM
AI在线

​Perplexity Comet 浏览器遭遇恶意指令攻击漏洞,已修复但需警惕

近日,Perplexity 公司推出的基于人工智能的 Comet 浏览器被发现存在处理未验证输入的严重安全漏洞。 这一漏洞使得浏览器在请求对网页内容进行总结时,能够随意接受并处理页面上的文本,包括那些隐藏的恶意指令。 这种攻击方式被称为间接提示注入攻击。
8/21/2025 10:17:13 AM
AI在线

自主式AI对安全专家来说既是福音也是祸患

网络安全在自主式AI面前站在了一个十字路口,我们从未拥有过如此强大的工具,它可以在眨眼之间创建大量的代码,发现并解除威胁,并且可以被如此果断且防御性地使用,这已经被证明是一个巨大的力量倍增器和生产力红利。 但虽然功能强大,自主式AI却并不可靠,这就是目前的困境。 所创建的代码可能包含微妙的缺陷,并且最终可能会弊大于利,比如通过助长网络钓鱼诱饵和构建新型恶意软件。
4/18/2025 12:10:00 AM
David Strom
  • 1