国内首次AI大模型众测结果揭晓——2025年人工智能大模型产品漏洞众测结果发布
吃瓜电子官网最新热点:国内首次AI大模型众测结果揭晓——2025年人工智能大模型产品漏洞众测结果发布
更新时间: 浏览次数:7581
2025年9月16日,第22届中国网络安全年会期间,国内首次👍针对AI大模型的实网众测结果正式发布。这场由中央网信办指导、😀国家计算机网络应急技术处理协调中心主办的行动,动员了559名😅“白帽子”黑客,对15款主流大模型及应用产品展开实战化安全检🤯验,共发现281个安全漏洞,其中60%为大模型特有风险。此次😢测试不仅暴露了AI安全领域的薄弱环节,更通过“众测共治”模式😉为产业安全发展提供了新思路。 一、测试全景:覆盖全链条👍,代表性强 本次测试对象涵盖腾讯混元、百度文心一言、阿🔥里通义、智谱清言等10家厂商的15款产品,既包括通用大模型,🤔也涉及医疗、金融等垂域模型,以及智能体、开发平台等衍生应用。😜从单模态到多模态,从基础架构到上层服务,测试范围几乎覆盖AI👍大模型全产业链。这种“全链条”设计,确保了结果能真实反映行业🎉整体安全水平。 测试方法上,主办方模拟真实攻击环境,要😴求白帽子在厂商现有防护体系下挖掘漏洞。这种“带防护测试”更接😘近实际攻击场景,对模型的安全韧性提出了更高要求。数据显示,5😁59名参与者中既有来自网安企业的专业人员,也有高校师生和社会🤩安全爱好者,形成了“产学研用”协同的测试生态。 二、核😢心发现:传统与新兴风险交织 1. 头部模型防护领先,但🚀风险分布不均 腾讯、百度、阿里等企业的产品漏洞数量较少😀,显示出头部企业在安全投入上的优势。例如,混元大模型通过动态🎉加密和访问控制机制,有效降低了信息泄露风险;文心一言则采用对⭐抗训练技术,显著提升了对抗提示注入攻击的能力。然而,部分中小😅厂商的产品仍存在基础安全配置缺失问题,如未对API接口进行权😡限校验,导致高危漏洞频发。 2. 新兴漏洞占比超六成,😆治理难度升级 测试发现的177个大模型特有漏洞中,不当😁输出类漏洞危害最为严重。攻击者可通过精心设计的输入,诱导模型🤩生成违法、暴力或误导性内容,对用户权益和社会稳定构成威胁。提😘示注入攻击则成为最普遍的漏洞类型,占比达42%。此类漏洞利用😜模型对输入的过度信任,通过注入恶意指令实现越权访问或数据窃取😎。此外,无限制消耗攻击(如通过恶意请求耗尽模型算力)的防护措😁施普遍薄弱,反映出行业对资源安全重视不足。 3. 传统😉漏洞“旧疾”未愈 尽管AI安全备受关注,但SQL注入、🤯跨站脚本(XSS)等传统漏洞仍广泛存在。某金融垂域模型因未对🙌用户输入进行过滤,导致攻击者可直接读取数据库敏感信息;另一款🙄开发平台则因未启用HTTPS加密,造成用户数据在传输过程中被😎截获。这些漏洞表明,部分厂商在追求技术创新的同时,忽视了基础❤️安全防护。 三、共治路径:标准引领,生态协同 面👏对AI安全挑战,测试主办方提出四大应对方向: 强化技术🚀防护:推动企业采用零信任架构、隐私计算等技术,构建“防御-检😍测-响应”闭环体系。例如,通过模型水印技术追踪不当输出来源,😂或利用联邦学习实现数据“可用不可见”。 完善标准体系:加快制⭐定AI漏洞分类分级标准,针对不同场景(如医疗、自动驾驶)划分🙌风险等级。参考ISO/IEC 27001框架,建立覆盖数据、😢算法、算力的全维度安全评估指标。 扩大众测参与:借鉴本次经验🙄,建立常态化众测平台,吸引更多社会力量参与安全治理。可探索“🤗漏洞悬赏”机制,对发现高危漏洞的白帽子给予物质奖励和荣誉认证⭐。 注重内生安全:将安全理念融入AI系统全生命周期,从数据采😁集阶段就实施脱敏处理,在模型训练中引入对抗样本增强鲁棒性,并😎在部署环节部署实时监控系统。 此次众测犹如一面镜子,既❤️照见了AI安全领域的短板,也映射出产业共治的潜力。随着“人工😡智能+”加速渗透千行百业,安全已不再是单一企业的责任,而是需😴要政府、企业、技术社区协同构建的“免疫系统”。唯有以高质量安🙌全护航技术创新,才能让AI真正成为推动社会进步的普惠力量。返🤩回搜狐,查看更多
北京市:市辖区:(东城区、西城区、朝阳区、丰台区、石景山区、海淀区、门头沟区、房山区、通州区、顺义区、昌平区、大兴区、怀柔区、平谷区、密云区、延庆区)
天津市:市辖区:(和平区、河东区、河西区、南开区、河北区、红桥区、东丽区、西青区、津南区、北辰区、武清区、宝坻区、滨海新区、宁河区、静海区、蓟州区)
河北省:石家庄市:(长安区、桥西区、新华区、井陉矿区、裕华区、藁城区、鹿泉区、栾城区、井陉县、正定县、行唐县、灵寿县、高邑县、深泽县、赞皇县、无极县、平山县、元氏县、赵县、石家庄高新技术产业开发区、石家庄循环化工园区、辛集市、晋州市、新乐市)
唐山市:(路南区、路北区、古冶区、开平区、丰南区、丰润区、曹妃甸区、滦南县、乐亭县、迁西县、玉田县、河北唐山芦台经济开发区、唐山市汉沽管理区、唐山高新技术产业开发区、河北唐山海港经济开发区、遵化市、迁安市、滦州市)
秦皇岛市:(海港区、山海关区、北戴河区、抚宁区、青龙满族自治县、昌黎县、卢龙县、秦皇岛市经济技术开发区、北戴河新区)
邯郸市:(邯山区、丛台区、复兴区、峰峰矿区、肥乡区、永年区、临漳县、成安县、大名县、涉县、磁县、邱县、鸡泽县、广平县、馆陶县、魏县、曲周县、邯郸经济技术开发区、邯郸冀南新区、武安市)
邢台市:(襄都区、信都区、任泽区、南和区、临城县、内丘县、柏乡县、隆尧县、宁晋县、巨鹿县、新河县、广宗县、平乡县、威县、清河县、临西县、河北邢台经济开发区、南宫市、沙河市)
保定市:(竞秀区、莲池区、满城区、清苑区、徐水区、涞水县、阜平县、定兴县、唐县、高阳县、容城县、涞源县、望都县、安新县、易县、曲阳县、蠡县、顺平县、博野县、雄县、保定高新技术产业开发区、保定白沟新城、涿州市、定州市、安国市、高碑店市)
张家口市:(桥东区、桥西区、宣化区、下花园区、万全区、崇礼区、张北县、康保县、沽源县、尚义县、蔚县、阳原县、怀安县、怀来县、涿鹿县、赤城县、张家口经济开发区、张家口市察北管理区、张家口市塞北管理区)
承德市:(双桥区、双滦区、鹰手营子矿区、承德县、兴隆县、滦平县、隆化县、丰宁满族自治县、宽城满族自治县、围场满族蒙古族自治县、承德高新技术产业开发区、平泉市)
沧州市:(新华区、运河区、沧县、青县、东光县、海兴县、盐山县、肃宁县、南皮县、吴桥县、献县、孟村回族自治县、河北沧州经济开发区、沧州高新技术产业开发区、沧州渤海新区、泊头市、任丘市、黄骅市、河间市)
这一惊人增幅直接印证了中美贸易关系改善带来的直接影响——双方😴5月达成贸易协议后,中国迅速恢复包括稀土在内的关键原材料出口😀,而美国也取消了对AI芯片等技术的限制。当美国还在为短期供应😉恢复沾沾自喜时,中国已用一套…
推荐阅读
狗子踩了猫咪的尾巴,猫咪生气的钻进箱子观察狗子。狗:感觉背后凉飕飕的
9673
女子捉了只蝉给金毛玩,金毛却一口吃掉。网友:口头蝉
4359
女子给鱼换水,像淘菜一样。金鱼:水流是急了点 ,氧气还是挺足的
1485
猫咪被困洗衣机,爬出来时才发现体型巨大。网友:好一个瓜子脸的大卡车
5623
猫咪把沙发拆了两个洞,看到主人立马从洞里钻进了沙发里。网友:把猫养成耗子了
7893
鹦鹉把奶茶袋子撕成条插在羽毛上。网友:每只鸟都有一个当大尾巴孔雀的愿望
4018
两只狗子四脚朝天在地上蛄蛹。网友:能够玩在一起的,要么三观一致,要么病情一致
2946
狗子从虚掩的大门探头看热闹。网友:下辈子再看热闹我就是狗
7854
女子抓猫咪的猫抓板,猫咪不让抓。猫:你会不会抓,住手!
1397
猫咪脚滑跳不上桌子。网友:给它脚上袜子脱了就可以了
6631
女子给狗子行狗界最高礼仪,狗子惊慌失措:使不得,使不得
5423
楼下放炮,女子家里的猫吓得乱窜,狗子吓得嗷嗷叫。网友:楼下放炮,楼上舞狮
6097
鹦鹉会跟主人贴贴。网友:小鸟依人
2343
女子半夜去父母房间偷猫,猫咪很配合轻手轻脚跟女子走了。猫:上完白班还要上夜班
3154
狗子从楼上探出头,十分危险,男子悄悄折返回家,抓狗子现行
4512
女子偶遇金毛,跟金毛握手,金毛还会绅士微笑
5069
狗子跟猫咪玩假动作,挡住猫咪的去路
7201
小男孩让猫咪打自己一巴掌,猫咪真的打了。猫:还有这种要求?
5645
女子菜场偶遇开滑板车的狗子。网友:自动挡,狗都会开
8766
女子路遇两只狗子,对着狗子唱歌给自己壮胆,还没唱完,狗子突然站起来追她。
3871
主人叫金毛闭嘴,金毛空咬打起了快板。狗子:调震动了,你还有话要说?
4331