当前位置:首页 > 报告详情

对生成式AI工作负载进行威胁建模以评估安全风险.pdf

上传人: 张** 编号:167257 2024-06-09 36页 4.89MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要讨论了在使用生成式AI进行威胁建模时的安全风险及其缓解措施。文章指出,威胁建模是评估系统安全风险的重要步骤,而在生成式AI系统中,潜在的威胁行为体可能通过注入恶意提示词来操纵系统,导致数据泄露、权限提升等问题。为应对这些威胁,文章提出了一系列缓解措施,如定义可接受的用途、清理已知参数、预定义并检查可接受的SQL语句、验证输出与用户相关等。此外,文章还强调了在开发过程中进行渗透测试和自动测试的重要性。最后,文章提到了亚马逊云科技提供的生成式AI相关服务和认证,以及相关的声明和免责条款。
如何防范?" 如何保护您的医疗数据?" 如何确保数据安全?"
客服
商务合作
小程序
服务号
折叠