微软详解防御间接提示注入攻击的技术方案
微软近日公布了一套纵深防御策略 ,微软旨在应对企业环境中大型语言模型(LLM)面临的详解最严峻安全威胁——间接提示注入攻击。该公司的防御多层次防护方案结合了预防技术 、检测工具和影响缓解策略,间接可有效防范攻击者在LLM处理的提示外部数据源中嵌入恶意指令的行为 。服务器租用
核心要点 :
微软采用先进工具与严格管控措施防范AI提示注入用户授权机制与强数据策略协同防止数据泄露持续研究确保微软保持AI安全领域领先地位
微软的注入防御策略围绕三大核心保护机制展开。该公司不仅实施了强化的攻击系统提示方案 ,还开发了名为"聚光"(Spotlighting)的术方创新技术,帮助LLM区分合法用户指令与潜在恶意的微软外部内容。高防服务器

"聚光"技术包含三种运行模式:定界模式(使用随机文本分隔符如<< { { 文本}} >>)、详解数据标记模式(在词语间插入ˆ等特殊字符)以及编码模式(采用base64或ROT13等算法转换不可信文本) 。防御

在检测能力方面,间接微软部署了基于概率分类器的提示"提示防护盾"(Microsoft Prompt Shields)系统 ,可识别多语言外部内容中的注入提示注入攻击 。该检测工具与Microsoft Defender for Cloud无缝集成 ,建站模板攻击作为AI工作负载威胁防护的一部分 ,使安全团队能够通过Defender XDR门户监控和关联AI相关安全事件。该系统为企业提供了针对基础设施中LLM应用潜在攻击的全方位可视化能力。
微软的研究计划包括开发名为TaskTracker的新型检测技术,源码库该技术通过分析推理过程中的LLM内部状态(激活值)而非检查文本输入输出来实现检测 。公司还举办了首个公开自适应提示注入挑战赛LLMail-Inject,吸引了800多名参与者,并生成了超过37万条提示的数据集供后续研究使用。
影响缓解措施为降低潜在安全影响,微软针对已知数据外泄方法(包括HTML图片注入和恶意链接生成)实施了确定性拦截机制。云计算公司通过Microsoft 365 Copilot与敏感度标签、Microsoft Purview数据丢失防护策略的集成,实现了细粒度数据治理控制 。此外,"人在回路"(HitL)模式要求对潜在风险操作获取用户明确授权,Outlook Copilot的"使用Copilot起草"功能便采用了该机制 。香港云服务器
这套综合方案从根本上解决了间接提示注入这一由现代LLM概率特性和语言灵活性引发的固有风险 ,使微软在AI安全创新领域保持领先地位。
相关文章
近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell2025-12-07
引用随着移动网络的飞速发展,移动通信给人类社会带来了巨大的变革,一部手机几乎涵盖了人们日常生活的方方面面,如移动支付、网购、外卖、打车、导航等应用,这导致了移动业务流量的爆发式增长,所以在过去的几十年2025-12-07
您很可能已经看到了有关 "索尼 2023 年发生数据泄露" 的醒目标题,并怀疑自己是否已经面临着风险,其实,索尼公司同样不知道发生了什么,不过他们已经开始调查。索尼公司再次陷入网络攻击的漩涡。这次是一2025-12-07
微软研究表明,黑客可利用 OpenSSH 攻击 Linux 设备
6 月 27 日消息,微软安全部门近日发布研究称,黑客目前正在利用 OpenSSH 的进行攻击,此类攻击主要针对 Linux 终端用户。据悉,黑客在互联网中“广撒网”,搜索端口配置错误、安全等级低的2025-12-07
2023年假日季揭开了令人震惊的现实2023年假期前的几个月展示了对手对知名零售商的战术、技术和程序的变化,攻击者已经表明,他们非常老练,有很大的毅力和深度的规划。Cequence的威胁研究主管Wil2025-12-07
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意2025-12-07

最新评论