精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

注意!AI供應鏈威脅迫近,安全防護卻沒跟上

安全
當公司急于嘗試AI技術時,往往缺乏對傳統軟件開發那樣嚴格的監督,而攻擊者則迅速意識到,這些超出典型安全監控范圍的新平臺和可共享資產可被利用來入侵系統和數據。

AI軟件供應鏈正在迅速擴展,不僅包括開源開發工具,還涵蓋了開發者共享定制模型、智能體、提示詞及其他資源的協作平臺。隨著第三方AI組件和服務使用的增加,安全威脅也隨之擴大——這種威脅在許多方面可能比傳統軟件供應鏈問題更為復雜、隱蔽且有害。

當公司急于嘗試AI技術時,往往缺乏對傳統軟件開發那樣嚴格的監督,而攻擊者則迅速意識到,這些超出典型安全監控范圍的新平臺和可共享資產可被利用來入侵系統和數據。

“這種模式并不新鮮,它與我們反復在軟件開發中看到的如出一轍,”軟件供應鏈管理公司Sonatype的首席技術官Brian Fox告訴記者,“每當有新鮮且令人興奮的事物出現,無論是容器化、無服務器,還是現在的AI,企業都會迅速行動以獲取利益,但安全往往滯后。AI的獨特之處在于其復雜性增加:預訓練模型、不透明的數據源,以及像提示詞注入這樣的新攻擊途徑。這些因素使得傳統安全實踐更難應用。”

AI依賴項中的缺陷和惡意代碼日益增多

就在上周,應用安全公司Backslash的研究人員警告說,數百個公開共享的Model Context Protocol(MCP)服務器存在不安全配置,這可能會在部署這些服務器的系統上開啟任意命令執行漏洞。MCP服務器將大型語言模型(LLM)與第三方服務、數據源和工具連接起來,以提供更好的推理上下文,使它們成為構建智能體的不可或缺的工具。

今年6月早些時候,AI安全初創公司Noma Security的研究人員警告稱,LangChain的Prompt Hub中的一個功能可能被攻擊者濫用,以分發竊取API令牌和敏感數據的惡意提示詞。LangChain的Prompt Hub是LangSmith平臺的一部分,用于構建、測試和監控基于AI的應用程序的性能。

LangSmith用戶可以在Prompt Hub中相互分享復雜的系統提示詞,這些提示詞的行為類似于智能體。在開發此類提示詞時,有一個功能是指定一個代理服務器,通過該服務器將所有API請求路由到LLM提供商。

“這一新發現的漏洞利用了采用‘Prompt Hub’上上傳的包含預配置惡意代理服務器的智能體的不知情用戶(這違反了LangChain的服務條款),”Noma Security的研究人員寫道,“一旦采用,惡意代理就會秘密攔截所有用戶通信——包括API密鑰(包括OpenAI API密鑰)、用戶提示詞、文檔、圖像和語音輸入等敏感數據——而受害者卻毫不知情。”

LangChain團隊隨后向包含自定義代理配置的智能體添加了警告,但這一漏洞凸顯出,如果用戶不注意,尤其是當他們在自己的系統上復制和運行他人的代碼時,善意的功能也可能帶來嚴重的安全后果。

正如Sonatype的Fox所提到的,問題在于,對于AI而言,風險超出了傳統可執行代碼的范疇。開發者可能更容易理解為什么在他們的機器上運行來自PyPI、npm、NuGet和Maven Central等存儲庫的軟件組件如果未經安全團隊事先審查會帶來重大風險,但他們可能不會認為測試LLM中的系統提示詞或甚至是他人分享的定制機器學習(ML)模型也存在同樣的風險。

攻擊者完全明白,AI供應鏈在監督方面落后于傳統軟件開發,并已開始利用這一點。今年早些時候,研究人員在Hugging Face(最大的機器學習資產共享平臺)上托管的人工智能模型中發現了惡意代碼。

這些攻擊利用了Python的序列化Pickle格式。由于PyTorch作為廣泛使用的ML庫(用Python編寫)的流行,Pickle已成為存儲和分發ML模型的常見方式,然而,目前還沒有多少安全工具能夠掃描此類文件中的惡意代碼。

最近,研究人員在PyPI上發現了一個偽裝成阿里巴巴AI SDK的惡意組件,其中包含一個Pickle格式的“毒藥”模型,內部藏有惡意隱藏代碼。

安全工具仍在追趕AI供應鏈風險

“目前的大多數工具都無法充分掃描AI模型或提示詞中的惡意代碼,而攻擊者已經在利用這一差距,”Sonatype的Fox說,“雖然一些早期解決方案正在出現,但企業不應等待。他們需要立即擴展現有的安全政策,以覆蓋這些新組件——因為風險是真實存在且不斷增長的。”

DistributedApps.ai的首席AI官兼云安全聯盟(CSA)AI安全工作組聯合主席Ken Huang也表示贊同:“團隊常常優先考慮速度和創新,而非嚴格的審查,特別是隨著vibe coding(借助LLM驅動的代碼助手開發整個應用程序,人類通過自然語言提示作為監督者給出輸入)的興起,使得快速生成和分享代碼變得更加容易。這種環境促進了捷徑和對AI輸出的過度自信,導致集成了不安全或未經驗證的組件,增加了供應鏈被入侵的可能性。”

CSA是一個促進云計算安全保障實踐的非營利性行業協會,最近發布了一份由Huang與50多位行業貢獻者和審閱者共同編寫的《智能體AI紅隊指南》,其中一章探討了測試AI智能體供應鏈和依賴項攻擊的方法,這些攻擊可能導致未經授權的訪問、數據泄露或系統故障。

全面的MLSecOps方法

“依賴項掃描器、鎖文件和哈希驗證有助于將包固定到受信任的版本,并識別不安全或虛假的依賴項,”Huang告訴記者,“然而,并非所有威脅——如微妙的數據投毒或基于提示詞的攻擊——都能通過自動掃描檢測到,因此分層防御和人工審查仍然至關重要。”

Huang的建議包括:

? Vibe coding風險緩解:認識到vibe coding可能引入不安全或不必要的依賴項,并強制對AI生成的代碼和庫進行人工審查。鼓勵對所有AI生成的建議(特別是包名和框架推薦)持懷疑態度并進行驗證。

? MLBOM和AIBOM:建立機器學習或AI物料清單將為企業提供所有數據集、模型和代碼依賴項的詳細清單,為AI特定資產提供透明度和可追溯性。模型卡和系統卡有助于記錄預期用途、局限性和倫理考慮,但不解決技術供應鏈風險,MLBOM/AIBOM通過關注來源和完整性來補充這些。

? 持續掃描和監控:將模型和依賴項掃描器集成到CI/CD管道中,并監控部署后的異常行為。

? 零信任和最小權限:默認將所有第三方AI資產視為不受信任,隔離和沙箱化新模型和智能體,并限制AI智能體的權限。

? 策略對齊:確保AI平臺和存儲庫受到現有軟件供應鏈安全政策的覆蓋,并更新以應對AI和vibe coding的獨特風險。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2023-02-23 07:52:20

2025-02-14 00:00:03

供應鏈安全SolarWinds

2022-10-19 13:55:55

2023-11-02 12:13:08

2025-04-15 07:44:28

2021-02-05 14:11:13

物聯網工業物聯網安全

2024-10-15 15:39:42

2021-10-14 13:14:12

安全供應鏈漏洞威脅

2022-05-09 11:59:36

網絡安全供應鏈

2024-09-03 16:55:01

2018-05-14 09:35:54

AI 供應鏈管理

2025-04-08 05:00:00

AI人工智能供應鏈

2025-03-27 00:01:25

2016-09-08 19:01:07

Docker內網安全軟件供應鏈

2021-06-18 14:36:39

Google軟件供應鏈安全框架

2022-03-10 08:16:14

Kubernetes軟件供應鏈

2015-01-14 10:34:16

2021-08-10 08:34:23

網絡攻擊高級威脅攻擊網絡安全

2018-02-07 05:06:41

2019-09-18 13:50:33

AI 數據人工智能
點贊
收藏

51CTO技術棧公眾號

色妞ww精品视频7777| 肉丝美足丝袜一区二区三区四| 久久久久久久99| 日韩精品一区国产| 亚洲色欲色欲www在线观看| 日韩在线播放av| 色综合电影网| 一二区在线观看| 成人在线精品| 亚洲国产欧美一区二区三区丁香婷| 欧美一区二区.| 91九色蝌蚪porny| 欧美极度另类| 国产又粗又猛又爽又黄91精品| 欧美一级片在线| 国产精品精品一区二区三区午夜版| 欧美伦理视频在线观看| 日本网站在线免费观看视频| 国产米奇在线777精品观看| 久久免费视频网站| 性高潮久久久久久久| 免费在线你懂的| 日本大胆欧美人术艺术动态| 国产视频精品自拍| 天天干天天草天天| 91黄色在线| 国产精品一区亚洲| 色妞www精品视频| 国产欧美日韩专区发布| 国产精品三区在线观看| 日本aa在线| 青青草伊人久久| 欧洲生活片亚洲生活在线观看| 国产免费一区二区三区| 久久久久久久久久久影院| 精品精品导航| 国产精品五月天| 欧美在线日韩在线| 亚洲最大的黄色网址| 九九热精品视频在线观看| 欧美一区二区二区| 久久一区二区精品| 中文字幕另类日韩欧美亚洲嫩草| 欧美日韩精品免费观看视完整| 国产电影一区二区三区| 97视频在线观看视频免费视频| 国产系列第一页| 国产老头老太做爰视频| 欧美成人基地| 欧美日韩另类一区| 久久免费一级片| 国产亚洲依依| 你懂的成人av| 欧美亚洲综合久久| 亚洲 欧美 日韩 国产综合 在线| 色哟哟一一国产精品| 亚洲国产欧美日韩在线观看第一区| 久草这里只有精品视频| 久久不射热爱视频精品| 92看片淫黄大片一级| 国产白浆在线观看| 久久在线精品| 欧美亚洲视频在线看网址| 欧美丝袜美女中出在线| 欧美电影免费网站| 精品人妻一区二区三区潮喷在线 | 久久福利电影| 亚洲精品中文字幕在线观看| 国产在线精彩视频| 毛片毛片毛片毛| 精品久久久三级丝袜| 成人免费看黄| 精品无码一区二区三区蜜臀| 色一情一区二区三区四区| 一本一本大道香蕉久在线精品 | 北京富婆泄欲对白| 欧美在线激情视频| 国产精品99久久久| 麻豆av在线免费看| 国产wwwxx| 国产一区视频在线播放| 国产精品亲子乱子伦xxxx裸| 美女日批视频在线观看| 日韩欧美xxxx| 国产91精品高潮白浆喷水| 亚洲国产欧美日韩另类综合 | 中国字幕a在线看韩国电影| 超碰人人干人人| 亚洲一卡二卡三卡| 色悠悠久久综合| 欧美亚洲激情| 亚洲中文一区二区三区| 亚洲午夜精品17c| 久草在线综合| 国产精品第72页| 佐佐木明希av| 亚洲欧美日韩天堂一区二区| 久久久精品国产免大香伊| 欧美一站二站| 日韩性xxxx| 亚洲图片另类小说| 亚洲一区制服诱惑| 亚洲国产欧美一区二区丝袜黑人| 日韩专区中文字幕一区二区| 日韩影视在线| 来吧亚洲综合网| 国产精品无码人妻一区二区在线| 欧美精品粉嫩高潮一区二区| 国产乱一区二区| 你懂的在线观看一区二区| 99久久精品日本一区二区免费| 日产精品高清视频免费| 精品盗摄一区二区三区| 亚洲天堂a在线| 久久人人88| av在线二区| 男男做爰猛烈叫床爽爽小说 | 亚洲av无码乱码国产麻豆| 国产精品12345| 国产精品久久久久999| 亚洲二区中文字幕| 亚洲欧美激情插 | 一本大道久久a久久综合婷婷| 在线欧美亚洲| a一区二区三区亚洲| 国产香蕉视频在线看| 91丝袜在线观看| 国产伦精品一区二区三区精品视频| 91网站在线播放| 亚洲网站啪啪| 丰满诱人av在线播放| 国产精品视频在线观看免费 | 国内一区二区三区| 一本大道色婷婷在线| 日本三级2019| www.色.com| 欧美第一黄网| 一区二区在线视频| 日韩欧美第一页| 日韩码欧中文字| 91麻豆国产自产在线观看| 国产成人啪午夜精品网站男同| 欧美午夜精彩| 日韩欧美一区二区三区在线观看 | 久久久久久久穴| 一区二区三区在线视频111| 精品伦精品一区二区三区视频| 日韩美女视频在线| 成人美女视频在线观看18| 欧美精品国产一区二区| 香蕉视频一区| 日韩av黄色| 免费污视频在线| 国产综合无码一区二区色蜜蜜| 国产黄视频在线| 亚洲国产三级网| 亚洲女子a中天字幕| 亚洲影院一区| 一区二区在线免费播放| 久久免费公开视频| 亚洲 激情 在线| 亚洲永久激情精品| 91免费视频网站| 在线色欧美三级视频| 欧美日韩国产中字| 成人久久久精品乱码一区二区三区| 加勒比中文字幕精品| 羞羞网站在线看| 国产永久av在线| 中文无码精品一区二区三区| 日本亚洲欧美在线| 91视频综合网| 色在线观看视频| 国语对白在线播放| 日本一级片免费| 污免费在线观看| bt天堂新版中文在线地址| 亚洲自拍在线观看| 69堂成人精品视频免费| 国产精品av电影| 不卡av电影院| 日韩一区二区三区视频在线观看| 91免费国产在线| 91老师片黄在线观看| 久久蜜臀精品av| 99久久99久久精品免费观看| 国产a级毛片一区| 国产日韩一区二区三区在线| 午夜亚洲福利| 加勒比久久综合| 天堂俺去俺来也www久久婷婷| 国产色播av在线| 中文字幕在线直播| 欧美第一视频| 欧美bbbxxxxx| 天天干天天舔天天射| 在线观看视频二区| 精品国产av一区二区| 丰满人妻av一区二区三区| 天堂免费在线视频| 日韩精品成人在线| 日韩三级视频在线播放| 国产乱码在线观看| 久久久.www| 91视频在线视频| 一级片在线观看免费| 日韩成人一区二区三区| 波多野结衣不卡视频| 免费又黄又爽又猛大片午夜| a视频免费在线观看| 国产午夜在线视频| 黄色网址在线播放| 在线看黄色av| 91精品店在线| 秋霞蜜臀av久久电影网免费| 四虎在线精品| 国产区精品区| 亚洲看片免费| 久久久国产精品一区二区中文| 激情综合网五月| av不卡在线看| 99re成人精品视频| 视频一区二区三区中文字幕| a级精品国产片在线观看| 亚洲一区二区三区自拍| 一区二区三区丝袜| 5858s免费视频成人| 精品日韩在线一区| 亚洲精品综合精品自拍| 亚洲97在线观看| 91国自产精品中文字幕亚洲| 91精品国产91久久久久久最新| 在线视频欧美性高潮| 国产玖玖精品视频| 国产欧美日韩在线播放| 5月婷婷6月丁香| 国产精品一区二区小说| 少妇按摩一区二区三区| www.中文字幕av| 亚洲精品电影院| 二区三区四区视频| 特级西西人体4444xxxx| 国产99久久九九精品无码| 国产91丝袜美女在线播放| 亚洲第一视频在线| 超碰电影在线播放| 青青草在线视频免费观看| 99福利在线| 1024免费在线视频| 成人高潮视频| 99视频+国产日韩欧美| 91麻豆产精品久久久久久| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲午夜国产一区99re久久| 在线视频日韩精品| 成人精品视频在线| 男女爱爱视频网站| 性猛交╳xxx乱大交| 少妇久久久久久久| а√在线中文网新版地址在线| 亚洲人体在线| 日本aⅴ免费视频一区二区三区 | 天天综合网站| 国内在线观看一区二区三区| 国产欧美日产一区| 亚洲欧洲激情在线| 久久精品美女| 国产夫妻性爱视频| 亚洲毛片欧洲毛片国产一品色| sis001亚洲原创区| 青青草成人影院| 欧美专区一区二区三区| 国产欧美一区在线| 尤物yw午夜国产精品视频明星| 国产精品久久77777| 18禁男女爽爽爽午夜网站免费| 日韩av自拍偷拍| 国产黄色片免费看| 日韩精品99| 亚洲国产国产亚洲一二三| 国产三级精品视频| 一区二区欧美激情| 久久久婷婷一区二区三区不卡| 免费无遮挡无码永久视频| 正在播放亚洲精品| 农村少妇一区二区三区四区五区| 国产一区二区在线视频| 亚洲视频在线观看| 日韩欧美亚洲在线| 亚洲精品卡一卡二| 色呦呦视频在线观看| 久久午夜精品| 精品国产一区二区三区久久久蜜月 | 亚洲av成人片色在线观看高潮| 99久久久国产精品无码网爆| 哺乳一区二区三区中文视频| 影音先锋亚洲一区| 亚洲精品伦理在线| 欧美在线一级va免费观看| 在线免费黄色小视频| 欧美在线一卡| 综合伊思人在钱三区| 自拍偷拍国产精品| 91精品在线观看视频| 色啦啦av综合| 欧美激情一区二区三区免费观看 | 污污视频在线免费看| 婷婷精品视频| 国产精品视频一二| 国产免费亚洲高清| www国产视频| 精品人妻一区二区三区含羞草| 欧美18hd| 老色鬼精品视频在线观看播放| 色欧美日韩亚洲| 日本成人看片网址| 午夜精品久久久久久久蜜桃| 亚洲色图美女| 久久一区二区三区四区| 久久人人爽人人爽爽久久| 久久青青草原一区二区| 国产精品亚洲一区二区无码| 成人av无码一区二区三区| 国内精品免费| 国产综合久久久久久鬼色| 亚洲国产成人精品久久久国产成人一区| 奇米4444一区二区三区 | 99蜜桃臀久久久欧美精品网站| 偷偷色噜狠狠狠狠的777米奇| 成年人网站免费在线观看| 久久久久久免费观看| 亚洲一区二区激情| 国产亚洲高清在线观看| 亚洲香蕉网站| 亚洲精品综合久久中文字幕| 亚洲欧美日韩不卡| 三级视频在线播放| 久久在线91| 久久69精品久久久久久国产越南| 日本精品久久久久久久久久| 天天操天天干天天爱| 国产乱码精品一区二区三区四区| 欧美国产日韩精品免费观看| 高清一区二区三区日本久| 欧美多人猛交狂配| 亚洲一区二区免费在线观看| 欧美日韩在线直播| 在线观看欧美激情| www.xxx国产| 国产一区二区三区四区五区美女 | 伊人免费在线观看| 精品国产不卡一区二区| 久久国产精品久久w女人spa| 亚洲欧美偷拍另类a∨色屁股| 欧美三级蜜桃2在线观看| 97在线观看免费| 男人的天堂日韩| 97精品人妻一区二区三区香蕉| av在线不卡精品| 91色视频在线| y111111国产精品久久婷婷| 91精品国产乱码在线观看| 国产一区美女| 免费日韩av电影| 午夜国产欧美理论在线播放| 免费一级淫片aaa片毛片a级| 亚洲免费黄色| 国产精品天天av精麻传媒| 亚洲二区精品| 亚洲自拍偷拍精品| 国产亚洲精品超碰| 免费毛片在线播放免费| 日韩精品综合一本久道在线视频| 天天综合永久入口| 久久精品视频亚洲| 波多视频一区| 欧美主播一区二区三区美女 久久精品人| 91精品啪在线观看国产81旧版| 国产3p露脸普通话对白| 日韩和欧美一区二区| 美女又黄又免费的视频| 中文字幕日本不卡| 亚洲综合免费视频| 最近免费中文字幕视频2019| 色婷婷成人网| 丁香婷婷综合激情| 99精品在线免费| 中文字幕在线2018| 欧美乱大交xxxxx另类电影| 国产原创一区| 中文字幕日韩精品无码内射| 久久久久国产精品麻豆| 久久久久久久99| 日韩一二在线观看| 日本在线人成| 91精品免费视频| 最新日韩在线| gogogo高清免费观看在线视频| 国产又粗又猛又爽又黄91精品| 国产一精品一aⅴ一免费|