国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

提示輸入成為數(shù)據(jù)泄露新通道的原因分析

0
分享至


生成式AI現(xiàn)已成為我們?nèi)粘J褂玫乃阉饕妗⒉僮飨到y(tǒng)和商業(yè)應(yīng)用程序中不可或缺的功能。雖然其價(jià)值不容置疑,但便利性和可訪問(wèn)性使得"影子AI"成為默認(rèn)的采用模式,而非例外。當(dāng)員工可以輕松將敏感、專有數(shù)據(jù)上傳到日益增長(zhǎng)的未受監(jiān)控的公共第三方工具中時(shí),這就成為了主要的數(shù)據(jù)泄露載體。

與任何第三方軟件一樣,了解供應(yīng)商如何處理安全和隱私至關(guān)重要。這些方面絕不應(yīng)被視為理所當(dāng)然,特別是因?yàn)樵S多生成式AI工具默認(rèn)將您的輸入重新用作訓(xùn)練數(shù)據(jù),這意味著潛在敏感或?qū)S行畔⒖赡軙?huì)在稍后回應(yīng)他人提示時(shí)重新出現(xiàn)。此外,許多公共生成式AI工具的使用政策授予供應(yīng)商訪問(wèn)對(duì)話進(jìn)行人工審查的權(quán)限。這就是為什么保護(hù)敏感數(shù)據(jù)必須從提示開(kāi)始,以避免以下情況:

直接粘貼敏感文本,如用戶憑據(jù)、合同語(yǔ)言、源代碼和其他可能用作訓(xùn)練數(shù)據(jù)或?qū)?yīng)商員工可見(jiàn)的專有信息。

文件上傳,如電子表格、屏幕截圖、專有設(shè)計(jì)文檔甚至音頻,都可能包含可能被復(fù)制、歸檔或重新用于模型訓(xùn)練的敏感信息。

連接器和API使副駕駛能夠訪問(wèn)電子郵件、文檔、存儲(chǔ)庫(kù)和其他資產(chǎn),可能導(dǎo)致過(guò)度的數(shù)據(jù)暴露并可能違反保密協(xié)議。

模型輸出可以重新包裝敏感輸入,然后粘貼到電子郵件、聊天消息或外部文檔中,大大擴(kuò)大影響范圍。

提示注入攻擊發(fā)生在惡意用戶故意試圖覆蓋AI內(nèi)置安全措施,強(qiáng)制其執(zhí)行未經(jīng)授權(quán)操作時(shí)。

除了本質(zhì)上故意的提示注入攻擊外,大多數(shù)通過(guò)生成式AI的數(shù)據(jù)泄露實(shí)例都是完全意外的,源于未能理解這些工具固有的安全和隱私漏洞。

提示本質(zhì)上是運(yùn)動(dòng)中的數(shù)據(jù),因此應(yīng)該像處理任何其他數(shù)據(jù)傳輸(如電子郵件或即時(shí)消息)一樣對(duì)待。然而,鑒于大多數(shù)供應(yīng)商默認(rèn)將用戶輸入重新用作訓(xùn)練數(shù)據(jù),而且大多數(shù)使用政策授予供應(yīng)商員工訪問(wèn)該數(shù)據(jù)進(jìn)行人工審查的權(quán)限,生成式AI對(duì)話通常比其他渠道的隱私性要低得多。這在免費(fèi)訂閱層級(jí)和集成的生成式AI工具中尤其如此,它們通常不提供商業(yè)數(shù)據(jù)保護(hù)并脫離IT監(jiān)管范圍。

理想情況下,組織應(yīng)該只允許使用經(jīng)批準(zhǔn)的商業(yè)級(jí)生成式AI工具,因?yàn)樗鼈兲峁┮恍┲匾膬?nèi)置保護(hù)。但僅憑這些也不應(yīng)被視為理所當(dāng)然,傳統(tǒng)的數(shù)據(jù)丟失防護(hù)政策和控制措施本身也不夠充分。畢竟,傳統(tǒng)的DLP解決方案通常無(wú)法大規(guī)模處理非結(jié)構(gòu)化內(nèi)容,如提示和附件。

禁用廣泛使用的工具也不是實(shí)用的替代方案,因?yàn)檫@會(huì)損害生產(chǎn)力并鼓勵(lì)人們使用不受監(jiān)管的替代方案,如個(gè)人副駕駛賬戶。相反,企業(yè)必須明確定義團(tuán)隊(duì)允許用于工作的生成式AI工具,然后應(yīng)用覆蓋每次交互的通用、提示感知政策。

當(dāng)然,彌合生成式AI安全差距不僅僅是施加限制。這同樣關(guān)乎實(shí)時(shí)培訓(xùn)和意識(shí)提升,因此需要考慮用戶意圖、渠道和響應(yīng)的三層政策模型。這樣的政策應(yīng)該是什么樣的,以及支持生成式AI的DLP解決方案如何提供幫助:

警告:如果提示包含中低風(fēng)險(xiǎn)數(shù)據(jù),如未發(fā)布的營(yíng)銷宣傳材料,用戶可能會(huì)收到警告。這有助于在日常用例中進(jìn)行實(shí)時(shí)用戶指導(dǎo),持續(xù)建立意識(shí)。

說(shuō)明:包含非公開(kāi)信息的提示,如預(yù)發(fā)布產(chǎn)品信息或機(jī)密(但非監(jiān)管)內(nèi)部信息,應(yīng)要求用戶提供額外背景來(lái)說(shuō)明其行為。這在不過(guò)于限制的情況下塑造更安全的行為。

阻止:某些數(shù)據(jù),如企業(yè)機(jī)密、憑據(jù)和受監(jiān)管信息,絕不應(yīng)允許出現(xiàn)在提示中。無(wú)論用戶意圖和渠道如何,都應(yīng)始終對(duì)這些高影響場(chǎng)景實(shí)施硬性執(zhí)行。

為了獲得最大效果,組織應(yīng)該使用單一政策平面在所有批準(zhǔn)的工具和渠道中執(zhí)行這些政策。最終,安全AI啟用是一個(gè)治理程序,組織使用像Palo Alto網(wǎng)絡(luò)公司的Prisma SASE這樣的統(tǒng)一安全解決方案來(lái)主動(dòng)監(jiān)控和控制他們使用的渠道,而不是在事后被動(dòng)地追查事件。

Q&A

Q1:為什么生成式AI成為數(shù)據(jù)泄露的主要渠道?

A:生成式AI的便利性和可訪問(wèn)性使得"影子AI"成為默認(rèn)采用模式,員工可以輕松將敏感數(shù)據(jù)上傳到未受監(jiān)控的公共第三方工具。許多AI工具默認(rèn)將用戶輸入作為訓(xùn)練數(shù)據(jù),且允許供應(yīng)商員工審查對(duì)話內(nèi)容,這些都增加了數(shù)據(jù)泄露風(fēng)險(xiǎn)。

Q2:提示注入攻擊是什么,如何預(yù)防?

A:提示注入攻擊是惡意用戶故意試圖覆蓋AI內(nèi)置安全措施,強(qiáng)制其執(zhí)行未經(jīng)授權(quán)操作的行為。預(yù)防方法包括建立三層政策模型(警告、說(shuō)明、阻止),對(duì)不同風(fēng)險(xiǎn)級(jí)別的數(shù)據(jù)采取相應(yīng)措施,并使用統(tǒng)一安全解決方案進(jìn)行主動(dòng)監(jiān)控。

Q3:企業(yè)應(yīng)該如何安全地使用生成式AI工具?

A:企業(yè)應(yīng)只允許使用經(jīng)批準(zhǔn)的商業(yè)級(jí)生成式AI工具,建立明確的使用政策,實(shí)施提示感知的數(shù)據(jù)丟失防護(hù)措施。同時(shí)需要進(jìn)行實(shí)時(shí)培訓(xùn)和意識(shí)提升,使用統(tǒng)一的政策平面覆蓋所有工具和渠道,確保在享受AI便利的同時(shí)保護(hù)數(shù)據(jù)安全。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
死于220年,神化到2026年

死于220年,神化到2026年

最愛(ài)歷史
2026-02-23 18:22:55
新加坡賽2月25日:?jiǎn)未?6強(qiáng)產(chǎn)生,孫穎莎蒯曼登場(chǎng),對(duì)決早田希娜

新加坡賽2月25日:?jiǎn)未?6強(qiáng)產(chǎn)生,孫穎莎蒯曼登場(chǎng),對(duì)決早田希娜

聊體育的小哥
2026-02-25 06:26:03
歐洲夏窗一下子游出10條大魚(yú),均是世界級(jí)中場(chǎng),引得眾多豪門瘋搶

歐洲夏窗一下子游出10條大魚(yú),均是世界級(jí)中場(chǎng),引得眾多豪門瘋搶

零度眼看球
2026-02-24 06:53:36
古董相機(jī)價(jià)格暴漲翻10倍 根本搶不到 業(yè)內(nèi)人士:芯片短缺和物流費(fèi)用暴漲成主因

古董相機(jī)價(jià)格暴漲翻10倍 根本搶不到 業(yè)內(nèi)人士:芯片短缺和物流費(fèi)用暴漲成主因

快科技
2026-02-24 11:31:04
手機(jī)絕不可能取代傳呼機(jī)!30年前的舊報(bào)紙新聞被扒,引發(fā)熱議…

手機(jī)絕不可能取代傳呼機(jī)!30年前的舊報(bào)紙新聞被扒,引發(fā)熱議…

火山詩(shī)話
2026-02-24 06:14:44
中央紀(jì)委國(guó)家監(jiān)委:53家中管企業(yè)派駐紀(jì)檢監(jiān)察組均已全面履職

中央紀(jì)委國(guó)家監(jiān)委:53家中管企業(yè)派駐紀(jì)檢監(jiān)察組均已全面履職

澎湃新聞
2026-02-24 20:50:09
知名時(shí)尚巨頭58歲創(chuàng)始人在泰國(guó)墜亡,此前被指控竊取其妻公司50萬(wàn)英鎊的股票和土地;妻子回應(yīng):與他的死絕沒(méi)任何關(guān)系,兩人四年多沒(méi)有聯(lián)系

知名時(shí)尚巨頭58歲創(chuàng)始人在泰國(guó)墜亡,此前被指控竊取其妻公司50萬(wàn)英鎊的股票和土地;妻子回應(yīng):與他的死絕沒(méi)任何關(guān)系,兩人四年多沒(méi)有聯(lián)系

極目新聞
2026-02-24 11:35:40
特斯拉 Model Y 新款正式上架,但續(xù)航居然降低了!

特斯拉 Model Y 新款正式上架,但續(xù)航居然降低了!

XCiOS俱樂(lè)部
2026-02-23 15:20:26
在小縣城名聲很臭是啥體驗(yàn)?網(wǎng)友:臉皮夠厚,一切不成問(wèn)題

在小縣城名聲很臭是啥體驗(yàn)?網(wǎng)友:臉皮夠厚,一切不成問(wèn)題

解讀熱點(diǎn)事件
2026-02-04 00:05:07
原來(lái)他就是“京圈烈女”白百何的二婚老公,難怪白百何能逆風(fēng)翻盤

原來(lái)他就是“京圈烈女”白百何的二婚老公,難怪白百何能逆風(fēng)翻盤

嘴角上翹的弧度
2026-02-24 00:10:39
從胡進(jìn)思到王峻,跋扈的臣子都沒(méi)有好下場(chǎng),哪怕曾經(jīng)是好兄弟

從胡進(jìn)思到王峻,跋扈的臣子都沒(méi)有好下場(chǎng),哪怕曾經(jīng)是好兄弟

清淺之說(shuō)
2026-02-24 23:42:53
拒絕和解!河南被打女孩鑒定輕傷二級(jí),施暴夫妻將面臨刑責(zé)

拒絕和解!河南被打女孩鑒定輕傷二級(jí),施暴夫妻將面臨刑責(zé)

行者聊官
2026-02-24 20:25:01
說(shuō)實(shí)話我真的不敢相信她已經(jīng)61歲了,看起來(lái)竟然像四十歲左右

說(shuō)實(shí)話我真的不敢相信她已經(jīng)61歲了,看起來(lái)竟然像四十歲左右

今日搞笑分享
2026-02-22 13:36:55
為啥浙江人做生意那么厲害?網(wǎng)友:能賺錢的就不可能發(fā)出來(lái)

為啥浙江人做生意那么厲害?網(wǎng)友:能賺錢的就不可能發(fā)出來(lái)

解讀熱點(diǎn)事件
2026-02-23 12:38:39
2月24日俄烏:俄羅斯四年未能實(shí)現(xiàn)任何目標(biāo)

2月24日俄烏:俄羅斯四年未能實(shí)現(xiàn)任何目標(biāo)

山河路口
2026-02-24 19:41:40
國(guó)際乒聯(lián)終身主席怒了!樊振東打不打奧運(yùn)會(huì)?應(yīng)該我們自己說(shuō)了算

國(guó)際乒聯(lián)終身主席怒了!樊振東打不打奧運(yùn)會(huì)?應(yīng)該我們自己說(shuō)了算

夢(mèng)史
2026-01-19 14:16:23
平山打女孩后續(xù):母親再度發(fā)聲,打人者有勢(shì)力,女孩現(xiàn)狀令人擔(dān)憂

平山打女孩后續(xù):母親再度發(fā)聲,打人者有勢(shì)力,女孩現(xiàn)狀令人擔(dān)憂

離離言幾許
2026-02-24 14:01:15
日本玩家170元買NS2、PS5!神級(jí)薅羊毛驚呆網(wǎng)友

日本玩家170元買NS2、PS5!神級(jí)薅羊毛驚呆網(wǎng)友

游民星空
2026-02-24 22:12:13
Coco說(shuō)她很懷念在香港的日子,很懷念和謝賢在一起的12年

Coco說(shuō)她很懷念在香港的日子,很懷念和謝賢在一起的12年

西樓知趣雜談
2026-02-19 21:09:49
娜然跟霍啟山回香港!男友忙工作她逛街消費(fèi),娜然臉腫開(kāi)始幸福肥

娜然跟霍啟山回香港!男友忙工作她逛街消費(fèi),娜然臉腫開(kāi)始幸福肥

琴聲飛揚(yáng)
2026-02-23 11:43:07
2026-02-25 07:55:00
至頂頭條 incentive-icons
至頂頭條
記錄和推動(dòng)數(shù)字化創(chuàng)新
16259文章數(shù) 49691關(guān)注度
往期回顧 全部

科技要聞

宇樹(shù)科技發(fā)布四足機(jī)器人Unitree As2

頭條要聞

北京獨(dú)生女被男友打殘:他隱瞞有兒子 想把戶口上我家

頭條要聞

北京獨(dú)生女被男友打殘:他隱瞞有兒子 想把戶口上我家

體育要聞

蘇翊鳴總結(jié)米蘭征程:我仍是那個(gè)熱愛(ài)單板滑雪的少年

娛樂(lè)要聞

汪小菲官宣三胎出生:承諾會(huì)照顧好3個(gè)孩子

財(cái)經(jīng)要聞

縣城消費(fèi)「限時(shí)繁榮」了十天

汽車要聞

入門即滿配 威蘭達(dá)AIR版上市 13.78萬(wàn)元起

態(tài)度原創(chuàng)

健康
手機(jī)
旅游
本地
教育

轉(zhuǎn)頭就暈的耳石癥,能開(kāi)車上班嗎?

手機(jī)要聞

Jolla展示旗下全新旗魚(yú)手機(jī)工程機(jī),首批產(chǎn)品今年上半年交付

旅游要聞

春節(jié)假期,青海湖景區(qū)接待游客6.03萬(wàn)人次

本地新聞

春花齊放2026:《駿馬奔騰迎新歲》

教育要聞

弧中點(diǎn)運(yùn)用第2講,一個(gè)視頻學(xué)明白!

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版