AI大模型安全治理化繁為簡(jiǎn)的“道與術(shù)”

來(lái)源:Akamai
作者:Akamai
時(shí)間:2024-08-25
2965
業(yè)界有云:“復(fù)雜性是安全性的敵人”。如今智能化領(lǐng)域中愈發(fā)搶眼的AI大模型,在計(jì)算機(jī)視覺(jué)、文字生成等應(yīng)用場(chǎng)景,顯現(xiàn)出震撼人心的智能化水準(zhǔn)前,都有著一段類(lèi)似“破繭成蝶”的經(jīng)歷。

業(yè)界有云:“復(fù)雜性是安全性的敵人”。如今智能化領(lǐng)域中愈發(fā)搶眼的AI大模型,在計(jì)算機(jī)視覺(jué)、文字生成等應(yīng)用場(chǎng)景,顯現(xiàn)出震撼人心的智能化水準(zhǔn)前,都有著一段類(lèi)似“破繭成蝶”的經(jīng)歷。AI大模型“黑箱”內(nèi)部架構(gòu)有高度復(fù)雜的神經(jīng)網(wǎng)絡(luò),以及需要源源不斷地投喂、輸入高質(zhì)量語(yǔ)料。經(jīng)過(guò)高密度信息訓(xùn)練與推理后的AI大模型,內(nèi)部復(fù)雜性可想而知。

如今,AI大模型已成為智能化時(shí)代的核心基礎(chǔ)資產(chǎn)。在AI大模型本體基礎(chǔ)上的應(yīng)用層面,也展現(xiàn)了百花齊放的創(chuàng)新形態(tài)。從更廣的維度看,多類(lèi)別創(chuàng)新版圖之間,貫穿不同系統(tǒng)平臺(tái)的API鏈路,也使得AI大模型生態(tài)日漸復(fù)雜,展現(xiàn)在黑客眼前的攻擊暴露面,正在持續(xù)蔓延。

042D9FEB-17ED-4534-9B93-DCC5274E48FB.png

OWASP:重點(diǎn)關(guān)注三大風(fēng)險(xiǎn)

經(jīng)過(guò)多輪分析、挑選,OWASP安全機(jī)構(gòu)發(fā)布了AI大模型應(yīng)用的十大風(fēng)險(xiǎn):

697EB0C8-AE07-496A-9C8A-E578C56EFA04.jpeg

從中可以全覽AI大模型的風(fēng)險(xiǎn)分布,為AI大模型的通用安全漏洞評(píng)測(cè)提供標(biāo)準(zhǔn)依據(jù)。

F6C5C159-2F24-45D4-9107-F92B9E949B2C.png

從利用外部數(shù)據(jù)源訓(xùn)練、微調(diào)數(shù)據(jù)集的訓(xùn)練數(shù)據(jù)階段,到基于大模型自動(dòng)化代理為終端用戶(hù)構(gòu)建核心應(yīng)用服務(wù),以及聯(lián)動(dòng)多方插件布局大模型的下游服務(wù),OWASP重點(diǎn)提示的十大風(fēng)險(xiǎn),遍布于整個(gè)AI大模型創(chuàng)新生態(tài)的全鏈路關(guān)鍵場(chǎng)景。

如果說(shuō)AI大模型的語(yǔ)料訓(xùn)練階段,還屬于智能化科創(chuàng)企業(yè)的“閉門(mén)造車(chē)”的內(nèi)部研發(fā)階段,但步入了推理部署階段之后,即將蝶變的AI智能體大腦,一經(jīng)發(fā)布就要呈現(xiàn)于全域數(shù)字化場(chǎng)景中。此時(shí),窺伺大模型與相關(guān)數(shù)據(jù)資產(chǎn)的黑客,將會(huì)易于尋覓到更多攻擊切入點(diǎn)。

大模型+API:風(fēng)險(xiǎn)指數(shù)隨之增加

鑒于業(yè)界成型的AI大模型訓(xùn)練成本門(mén)檻高,API接口與開(kāi)源模型廣為應(yīng)用。借助API的互聯(lián)性,大模型更易用,可跨平臺(tái)響應(yīng)不同應(yīng)用需求與商業(yè)化運(yùn)營(yíng)。保護(hù)好API的安全性,就是在一定程度上增強(qiáng)了AI大模型的外層防御力度。因而,我們需要把API與漏洞評(píng)估視為AI大模型的頭等大事。

AI大模型與上下游生態(tài)所組成的整個(gè)體系,API接口如毛細(xì)血管一般,向不同位置的工作負(fù)載,輸送著多類(lèi)別數(shù)據(jù)信息。結(jié)合OWASP安全機(jī)構(gòu)總結(jié)的十大威脅來(lái)看,大模型API面臨著訓(xùn)練數(shù)據(jù)投毒、大模型拒絕服務(wù)、敏感信息披露以及身份授權(quán)與認(rèn)證等方面的安全隱患。

71FA5715-37B5-4705-850C-69CA9F57DF33.jpeg

Akamai云安全治理思路

深化加固重點(diǎn)攻防端口,有助于實(shí)現(xiàn)事半功倍的安全防護(hù)。無(wú)論是在傳統(tǒng)IT資產(chǎn),還是在近年涌現(xiàn)的AI大模型等新興的智能化資產(chǎn)中,API都關(guān)乎數(shù)據(jù)、關(guān)乎IT系統(tǒng)安全嚴(yán)密與否。Akamai認(rèn)為,做好API資產(chǎn)全生命周期管理,有助于全面檢測(cè)隱藏威脅,剔除黑客入侵路徑,規(guī)避AI大模型十大風(fēng)險(xiǎn)以及其它安全漏洞。

治理好API安全,即是保障數(shù)據(jù)流通的“管道”安全。而在數(shù)據(jù)安全方面,尤其是企業(yè)通過(guò)內(nèi)部信息部署私有AI大模型時(shí),也需注意培養(yǎng)員工對(duì)組織核心數(shù)據(jù)資產(chǎn)管理的安全意識(shí),防范自身生產(chǎn)經(jīng)營(yíng)文件、員工隱私的意外泄露。

當(dāng)下,多數(shù)AI大模型都部署于云端,所在云環(huán)境的安全性也十分關(guān)鍵。作為擁有多年安全基礎(chǔ)設(shè)施經(jīng)驗(yàn)積累的云服務(wù)商,Akamai針對(duì)智能化時(shí)代的數(shù)據(jù)安全威脅,已構(gòu)建有一套完全閉環(huán)的保護(hù)體系。目前,Akamai通過(guò)多種路徑與具備AI能力的云安全產(chǎn)品,深度保護(hù)AI大模型、API與數(shù)據(jù)等企業(yè)核心資產(chǎn)。

針對(duì)具有高度復(fù)雜性、黑箱性等特點(diǎn)的AI大模型安全治理,更需要開(kāi)發(fā)大模型的AI先鋒企業(yè)建立全局視野,全生命周期端到端進(jìn)行安全防御。當(dāng)下,Akamai內(nèi)部云安全產(chǎn)品創(chuàng)新進(jìn)程中,也在持續(xù)調(diào)研、分析可預(yù)防與緩解AI大模型風(fēng)險(xiǎn)的有效安全路徑,幫助AI科技等行業(yè)在安全運(yùn)營(yíng)等方面化繁為簡(jiǎn),全方位規(guī)避大模型數(shù)據(jù)泄露,專(zhuān)注解鎖AI增長(zhǎng)點(diǎn)。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:Akamai
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于Akamai,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Akamai的云轉(zhuǎn)型之路:從CDN巨頭到全方位云服務(wù)提供商
Akamai的云轉(zhuǎn)型之路:從CDN巨頭到全方位云服務(wù)提供商
在全球商業(yè)市場(chǎng)的廣袤天際下,Akamai正以獨(dú)特的“云計(jì)算、云安全、云分發(fā)”三位一體戰(zhàn)略,為航行于國(guó)際市場(chǎng)的航艦保駕護(hù)航。
Akamai
阿卡邁
云服務(wù)
2024-10-19
客戶(hù)案例 | 突破傳統(tǒng)存儲(chǔ)“卡脖子”問(wèn)題,讓操作速度提升2000倍
客戶(hù)案例 | 突破傳統(tǒng)存儲(chǔ)“卡脖子”問(wèn)題,讓操作速度提升2000倍
數(shù)字化時(shí)代快速發(fā)展,傳統(tǒng)的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)管理方式已難以滿(mǎn)足當(dāng)下的業(yè)務(wù)需求。企業(yè)需要通過(guò)更高效、可靠的托管方式,處理電子郵件維護(hù)、新物理資源調(diào)配和存儲(chǔ)管理等繁雜、耗時(shí)的管理任務(wù)。
Akamai
阿卡邁
云服務(wù)
2024-10-17
客戶(hù)案例 | 10年發(fā)布500款游戲,游戲發(fā)行公司談海外“通關(guān)”經(jīng)驗(yàn)
客戶(hù)案例 | 10年發(fā)布500款游戲,游戲發(fā)行公司談海外“通關(guān)”經(jīng)驗(yàn)
2024年上半年,中國(guó)自主研發(fā)游戲海外市場(chǎng)實(shí)際銷(xiāo)售收入超85億美元,同比增長(zhǎng)4.24%。
Akamai
阿卡邁
游戲市場(chǎng)
2024-10-14
2024現(xiàn)代應(yīng)用程序架構(gòu)面臨的威脅
2024現(xiàn)代應(yīng)用程序架構(gòu)面臨的威脅
近兩年,Web應(yīng)用程序在數(shù)量和功能上呈指數(shù)增長(zhǎng),幾乎深入了企業(yè)運(yùn)營(yíng)的方方面面,不僅簡(jiǎn)化了業(yè)務(wù)運(yùn)營(yíng),改進(jìn)了客戶(hù)體驗(yàn),還通過(guò)實(shí)時(shí)通信、數(shù)據(jù)分析和自動(dòng)化流程加速了企業(yè)業(yè)務(wù)增長(zhǎng)的步伐,但隨之而來(lái)的網(wǎng)絡(luò)攻擊也變得日益猖獗。
Akamai
阿卡邁
云服務(wù)
2024-10-12
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪(fǎng)
投稿采訪(fǎng)
出海管家
出海管家