央广网昆明9月16日消息(记者 魏文青) 9月16日,第22届中国网络安全年会(暨国家网络安全宣传周网络安全协同防御分论坛)上,国内首次针对人工智能大模型的实网众测检验结果正式发布。大模型特有漏洞177个,占比超过60%。
众测结果发布现场(央广网记者 魏文青 摄)
据介绍,本次活动共动员559名“白帽子”,对国内10家厂商的15款大模型及相关应用产品进行了漏洞测试,涵盖基础大模型、垂域大模型、智能体及模型开发平台等,测试范围具有较广泛的代表性。
测试结果显示,在参与测试的主流产品中,腾讯混元大模型、百度文心一言、阿里巴巴通义APP、智谱华章智谱清言等发现的漏洞风险较少,安全防护水平相对较高。活动中,涌现出梁宏宇、马宝新、刘铭等一批优秀白帽子,他们在厂商防护条件下仍能挖掘出高危漏洞,展现了专业能力。
统计数据显示,本次众测累计发现各类安全漏洞281个,其中大模型特有漏洞177个,占比超过60%。典型风险包括:不当输出、信息泄露、提示注入、不受限消耗类漏洞,以及传统安全漏洞等。专家表示,若此类问题被恶意利用,将对大模型生态带来较大影响。
此次活动由中央网信办网络安全协调局指导,国家计算机网络应急技术处理协调中心主办,相关平台和基地提供技术支持。业内人士指出,随着人工智能应用场景不断拓展,新的风险和攻击方式仍将持续出现。未来需加快漏洞分级标准制定,持续完善防护措施,并通过社会众测模式构建协同治理机制,以高水平安全护航“人工智能+”的高质量发展。