《大模型安全白皮书》
Search documents
乌镇峰会上三六零首发《大模型安全白皮书》 拉起全链路安全防线
Zheng Quan Shi Bao Wang· 2025-11-09 00:27
白皮书归纳了威胁大模型安全的五大关键风险:首先是基础设施安全风险,包括设备控制、供应链漏 洞、拒绝服务攻击以及算力资源滥用等问题;其次是内容安全风险,涉及不符合核心价值观、虚假或违 规内容、大模型幻觉,以及提示注入攻击等;第三类是数据与知识库安全风险,数据泄露、越权访问、 隐私滥用和知识产权问题日益突出;第四是智能体安全风险,随着智能体自主性增强,插件调用、算力 调度、数据流转等环节的安全边界更加模糊;最后是用户端安全风险,包括权限控制、API调用监控、 恶意脚本执行以及MCP执行安全等。 这些风险相互交织,形成传统安全方案难以应对的复杂威胁矩阵,严重威胁个人权益、企业发展乃至国 家安全。 白皮书基于实战经验,给出了"外挂式安全+平台原生安全"双轨治理策略。前者像AI的"外部保镖",灵 活应对实时风险;后者像AI的"内置铠甲",从根源筑牢安全基础,两者配合形成全链路防护网。 外挂式安全侧重模型外部防护,通过"以模治模"实现对算力主机、软件生态、输入输出内容及模型幻觉 的主动监测与防御。 该方式具备两大优势:一是适配性强、部署成本低,可作为通用组件快速接入不同企业环境,避免重复 开发;二是响应迅速,具备独立监测 ...
乌镇峰会,360首发《大模型安全白皮书》,拉起全链路安全防线
Zhong Jin Zai Xian· 2025-11-08 04:50
2025年11月8日,在世界互联网大会乌镇峰会上,360数字安全集团正式发布《大模型安全白皮书》(以 下简称"白皮书")。该白皮书首次系统性阐释大模型运行时的五大关键风险,建设性地提出"外筑'以模治 模'动态屏障,内固'平台原生'安全底座"的核心理念,并源于实战,提供了可落地的安全解决方案,为 大模型应用拉起了全链路安全防线,助力推动人工智能行业向"安全、向善、可信、可控"方向稳健发 展。 五大风险:大模型安全呈多维复杂态势,挑战成指数级 随着大模型技术加速渗透政务、金融、能源、医疗等重点行业,一个不容忽视的现实是——AI越智 能,安全风险越致命。 白皮书以2025年国内外多起典型大模型安全事件为切入点,系统性归纳了威胁大模型安全的五大关键风 险: 面对上述复杂挑战,白皮书基于实战经验,给出了"外挂式安全 + 平台原生安全"双轨治理策略 —— 前 者像 AI 的 "外部保镖",灵活应对实时风险;后者像 AI 的"内置铠甲",从根源筑牢安全基础,两者配 合形成全链路防护网。 外挂式安全侧重模型外部防护,通过"以模治模"实现对算力主机、软件生态、输入输出内容及模型幻觉 的主动监测与防御。 该方式具备两大优势:一是 ...