Ai快讯 11月8日,在世界互联网大会乌镇峰会上,360数字安全集团发布《大模型安全白皮书》。
随着大模型技术在政务、金融、能源、医疗等重点行业渗透,大模型安全风险问题凸显。白皮书以2025年国内外多起典型大模型安全事件为切入点,归纳出威胁大模型安全的五大关键风险。
基础设施安全风险方面,包括设备控制、供应链漏洞、拒绝服务攻击以及算力资源滥用等问题。内容安全风险涉及不符合核心价值观、虚假或违规内容、大模型幻觉,以及提示注入攻击等。数据与知识库安全风险中,数据泄露、越权访问、隐私滥用和知识产权问题日益突出。智能体安全风险体现在随着智能体自主性增强,插件调用、算力调度、数据流转等环节的安全边界更加模糊。用户端安全风险包括权限控制、API调用监控、恶意脚本执行以及MCP执行安全等。
针对这些风险,白皮书提出“外挂式安全 + 平台原生安全”双轨治理策略。外挂式安全侧重模型外部防护,通过“以模治模”实现对算力主机、软件生态、输入输出内容及模型幻觉的主动监测与防御。平台原生安全聚焦大模型数据、知识库、智能体及客户端等环节,将安全能力嵌入核心组件,强化配套组件安全与全流程合规管控。
基于“外防风险、内固架构”的大模型安全核心理念,360给出覆盖大模型安全全链路解决方案。该方案通过七大核心产品能力,组成“外挂式”与“平台原生”相结合的纵深防御体系。
目前,360已将这一能力落地政务、金融、制造等各行业。未来,公司将联合产学研各界,推动安全标准建设与技术共享,共建安全、可信的AI生态。
(AI撰文,仅供参考)
重要提示:本文仅代表作者个人观点,并不代表乐居财经立场。 本文著作权,归乐居财经所有。未经允许,任何单位或个人不得在任何公开传播平台上使用本文内容;经允许进行转载或引用时,请注明来源。联系请发邮件至ljcj@leju.com,或点击【联系客服】