流行的AIGC项目构成了严重的安全威胁

AIGC如今越来越受欢迎 ,它使人们能够以前所未有的目构方式创造 、互动和消费内容。成严随着大型语言模型(例如GPT)的安全显著进步,AIGC系统现在拥有生成类似人类的威胁文本 、图像甚至代码的流行能力 。集成了这些技术的目构开源项目的数量正在呈指数级增长 。
例如,成严自从OpenAI公司七个月前首次推出ChatGPT以来,安全GitHub上现在有30000多个开源项目使用GPT-3.5系列的模板下载威胁LLM。
尽管用户对这些技术的流行需求激增,但GPT和LLM项目给使用它们的目构用户带来了各种安全风险,其中包括信任边界风险、成严数据管理风险 、安全固有模型风险以及一般安全问题 。威胁
AIGC安全风险早期采用AIGC或任何新生技术(特别是LLM),需要在整个软件开发生命周期中进行全面的风险评估并遵守稳健的安全实践 。通过对安全风险给予应有的关注,企业可以就是免费模板否以及如何采用AIGC解决方案做出明智的决定 ,同时坚持最高标准的审查和保护。
Rezilion公司漏洞研究总监Yotam Perkal表示:“AIGC的应用越来越普遍 ,但它还不成熟,而且极易存在风险。除了固有的安全问题之外 ,个人和企业在没有适当安全护栏的情况下为这些AI模型提供了过度的访问和授权。通过我们进行的研究 ,旨在传达使用不安全的源码库AIGC和LLM的开源项目也具有较差的安全态势。这些因素导致企业面临重大风险 。”
从安全教育到安全意识Rezilion公司的研究团队调查了GitHub上50个最受欢迎的AIGC项目的安全状况。该研究利用开源安全基金会记分卡客观地评估了LLM开源生态系统 ,并强调了许多基于LLM的项目缺乏成熟度、基本安全最佳实践的差距以及潜在的安全风险。
这一调查结果突出了人们的担忧,服务器租用揭示了得分较低的非常新的和受欢迎的项目:
非常受欢迎 ,平均有15909颗星 。极度不成熟,平均时间为3.77个月。安全状况非常差,平均得分为4.60分(满分为10分) ,以任何标准衡量都很低。例如,GitHub上最受欢迎的基于GPT的项目Auto-GPT,拥有超过13.8万颗星 ,不到三个月的高防服务器时间,记分卡得分为3.7。对于AIGC系统的安全部署和操作 ,Rezilion公司建议采用以下最佳实践和指南:教育团队了解采用任何新技术相关的风险;评估和监控与LLM和开源生态系统相关的安全风险;实施稳健的安全实践 ,进行彻底的风险评估 ,并培养安全意识的企业文化。
虽然在采用AIGC模型及其生态系统方面存在重大的安全挑战,但AI技术具有强大的功能和能力,云计算并且将会继续发展下去。
相关文章
8月10日消息,网络安全公司SlashNext发现的一系列证据显示,网络上出现不少出于非法目的开发的人工智能聊天机器人。它们正在让网络犯罪变得更容易、更频繁。人工智能聊天机器人ChatGPT带来的负面2025-12-07
文件管理删除的文件恢复技巧(如何恢复误删文件及保护个人数据安全)
在文件管理中,误删文件是一个常见问题,然而,很多人对于如何恢复这些误删的文件并不了解。本文将介绍一些以文件管理删除的文件恢复技巧,帮助读者在面临误删文件时迅速找回丢失的数据,并提供一些保护个人数据安全2025-12-07
华为U9000——一款卓越的智能手机(性能卓越,功能全面,给您无与伦比的智能体验)
智能手机在现代社会中扮演着至关重要的角色,而华为U9000作为一款卓越的智能手机,以其出色的性能和全面的功能,为用户带来无与伦比的智能体验。本文将详细介绍华为U9000的各项特点和优势,帮助读者更全面2025-12-07
探索Office2015的功能和优势(助力办公效率提升的新一代办公软件)
在现代社会中,办公软件已成为各类工作场景中必不可少的工具。微软的Office系列软件一直以来都备受推崇,而Office2015作为其最新一代产品,更是备受期待。本文将深入探讨Office2015的功能2025-12-07
Pwn2Own Automotive 2024 大赛上,研究人员又一次侵入了特斯拉
Bleeping Computer 网站消息,Pwn2Own Automotive 2024 大赛第一天,安全研究人员通过三个漏洞碰撞和 24 个零日漏洞利用共获得了 72.25 万美元的奖金。Pwn2025-12-07
excel表格是一款非常好用的专业数据处理软件,很多小伙伴基本上每天都在使用。如果我们需要在Excel表格中按月填充日期,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要进行几个非常2025-12-07

最新评论