国内首个大模型“体检”结果发布,这样问AI很危险!

2025年09月22日18:50:19 健康 7566
国内首个大模型“体检”结果发布,这样问AI很危险! - 天天要闻

 把ai当“超级搜索引擎”原来很危险?图|豆包ai

作者/  it时报  贾天荣

编辑/  王昕  孙妍

近日,国内首次针对ai大模型的实网众测结果正式公布,一场大型“安全体检”透露出不容忽视的信号:本次活动累计发现安全漏洞281个,其中大模型特有漏洞高达177个,占比超过六成,这组数据表明,ai正面临着超出传统安全范畴的新型威胁。


如今,很多人习惯把大模型当作“超级搜索引擎”,事无巨细地向ai提问。但这种毫无防备的信任,很可能正悄悄推开隐私泄露的大门……

国内首个大模型“体检”结果发布,这样问AI很危险! - 天天要闻

国产大模型漏洞较少

你是否习惯把ai当作“全能顾问”——问健康、问情感、问决策?openai联合杜克大学、哈佛大学9月16日发布的最新研究显示,截至今年7月,chatgpt每周活跃用户超7亿,发送信息量高达180亿条。其中近一半属于“询问”类,是最主流的使用方式。


“这恰恰是隐私泄露的‘重灾区’。”安全专家、网络尖刀创始人曲子龙对《it时报》记者表示,很多用户向ai咨询疾病、情感、财务等高度私密的问题,却没有定期清理聊天记录的习惯。一旦模型或服务器被攻破,这些敏感数据极易泄露。


上述漏洞众测活动还公布了五大典型漏洞风险:一是部分产品存在不当输出类漏洞且危害严重;二是信息泄露类漏洞多发,存在较大安全隐患;三是提示注入类漏洞普遍,是大模型最常见的漏洞风险;四是部分大模型产品针对无限制消耗类攻击的防护措施有待加强;五是传统安全漏洞依然普遍存在,危害不容忽视。


曲子龙强调,大模型漏洞带来的影响并不像传统系统漏洞那样直观,更多是通过绕过提示词,获取超出法律或道德边界的信息。例如早期曾出现过模型泄露内部配置文件的情况,这种漏洞直接触及服务器信息;而后续常见的风险则是用户尝试让模型生成违法内容,比如破解码等。


“提示注入的本质,是通过提示词影响模型的内部数据或文件,这类攻击风险普遍存在。”曲子龙补充道,至于传统安全问题,他打了个比方:“比如攻击者利用死循环,让模型无限制消耗token。”


鉴于ai大模型产品普遍用户量大、使用率高,若上述漏洞被恶意攻击者利用,将对国内ai大模型产品生态造成较严重的影响。


国内主流大模型的安全防护水平怎么样?参与测试的主流大模型产品中,腾讯公司混元大模型、百度公司文心一言、阿里巴巴通义app、智谱清言等被发现的漏洞风险较少,体现了较高的安全防护水平。


曲子龙进一步分析,大模型安全问题的本质与互联网发展早期类似。移动互联网兴起时,app数量激增,漏洞也随之成倍出现,而目前能自主研发大模型的厂商数量有限,漏洞总量看似不多,但随着用户规模和应用范围的扩大,攻击面也会随之迅速变大。

国内首个大模型“体检”结果发布,这样问AI很危险! - 天天要闻

图源:pexels

国内首个大模型“体检”结果发布,这样问AI很危险! - 天天要闻

本地化部署不等于安全

2025年全国两会期间,全国政协委员、奇安信董事长齐向东敲响警钟:近九成本地部署deepseek的服务器在“裸奔”,引爆了行业对ai安全危机的讨论。


今年春节,deepseek出圈后不久就遭到了有组织的网络攻击。这波“职业黑客”的攻击规模之大、烈度之强,让中国安全界“群起而攻之”,中国电信安全团队也深度参与了deepseek的安全防护。今年3月,攻击deepseek的同一伙组织将马斯克旗下的社交媒体x攻击到三次瘫痪。

国内首个大模型“体检”结果发布,这样问AI很危险! - 天天要闻

大模型的安全问题究竟有哪些共性?


根据中国电信“广目”测绘平台对全球大模型部署的实时感知显示,国内部署最广泛的模型是deepseek-r1,国外部署最多的开源大模型是llama 3,均面临类似的安全风险,比如“越狱”攻击、大模型推理框架存在安全漏洞等。


中国电信安全团队曾对国内六款最热门的基础大模型做了完整扫描,结果发现,最高分只有77分,有的则低于60分。天翼安全科技有限公司总经理刘紫千表示,这说明国内的基础大模型在安全方面还有很大提升空间。


值得关注的是,本地化部署并不等于安全,服务器一旦被攻击,私有服务器上存储的隐私信息和商业机密就有可能被窃取。

国内首个大模型“体检”结果发布,这样问AI很危险! - 天天要闻

智能体成安全新挑战

《it时报》记者注意到,本次漏洞众测共对10家ai厂商的15款大模型及应用产品进行了测试。测试产品中既有基础大模型产品,也有垂域大模型产品,还有智能体、模型开发平台等相关应用产品。


随着大模型的发展,当下人工智能正在从“chat向agent”跃迁,而智能体带来的风险可能比大模型本身更复杂。


9月16日,在2025年国家网络安全宣传周上,中国电信携手公安部第三研究所、华为公司、《信息安全研究》杂志社、蚂蚁集团、清华大学上海交通大学等机构多家合作伙伴,发布了业内首部《ai智能体安全治理》白皮书。


《白皮书》指出,与大语言模型相比,ai智能体不仅延续了模型与数据层面常见的安全风险,例如“越狱”攻击、对抗样本攻击、提示注入、数据“投毒”等,还因其具备多模态感知、自主规划与执行等特性,衍生出一系列独特的系统性风险。这些风险往往与具体应用场景深度耦合,并可能在执行链条中被放大,带来更加严重的安全隐患,主要体现在以下几个方面:


感知出错:智能体依靠各种传感器“看世界”,但如果有人故意干扰,它可能把假象当真,做出危险反应。


决策失误:智能体能自己做决定,一旦推理出错,错误会被放大,在自动驾驶、金融、医疗等领域可能造成严重事故。


记忆被污染:智能体会“记住”用户交互,如果有人往里面灌假消息,智能体就会反复调用错误信息,例如篡改智能体记忆中的身份信息,可能导致后续任务出现越权操作或隐私泄露。


工具被滥用:智能体常接入各种插件和外部系统,如果缺乏安全控制,这些接口可能成为黑客攻击的入口。


今年以来,国家市场监督管理总局在多模态大模型、智能体、具身智能等前沿方向,以及其他传统行业应用方面,新发布了10项国标,立项了48项技术文件。尽管如此,随着大数据、人工智能、物联网等快速发展,当前仍迫切需要通过标准化建设减少数字技术发展带来的风险和不确定性。


ai时代已经到来,在尽情提问与探索之前,或许我们都该先问自己:“我的数据,真的安全吗?”

排版/  季嘉颖

图片/  pexels  deepseek   豆包ai

来源/《it时报》公众号vittimes


d

国内首个大模型“体检”结果发布,这样问AI很危险! - 天天要闻

健康分类资讯推荐

女性身上出现这4个变化,可能和更年期有关,别一忍再忍 - 天天要闻

女性身上出现这4个变化,可能和更年期有关,别一忍再忍

人到中年之后,女性的身体状态会悄悄发生改变,很多莫名出现的不适感,常常被当成普通劳累、作息不好硬扛过去。不少女性总觉得身体小毛病忍一忍就过去了,没必要放在心上,也不愿主动正视身体发出的信号,殊不知很多反常的身体变化,并不是单纯的亚健康,而是更年期到来的前期征兆。更年期是每个女性人生中必经的生理阶段,...
【强基】首台首家!这家浙江县区级医院迎来“达芬奇” - 天天要闻

【强基】首台首家!这家浙江县区级医院迎来“达芬奇”

4月28日,第四代达芬奇Xi手术机器人(以下简称达芬奇)在宁波大学附属人民医院(鄞州人民医院)正式装机启用,该院成为浙江省县区级医院中首家引进该国际顶尖微创设备的医疗机构。作为一家连续两年国考“A+”的县区级医院,宁波大学附属人民医院为何要拥抱“达芬奇”?这是宁波大学附属人民医院聚焦外科高质量发展、回应患...
奥特曼:磁力怪兽安东拉的个体汇总二 - 天天要闻

奥特曼:磁力怪兽安东拉的个体汇总二

贝利亚奥特曼利用等离子能量核的力量从怪兽墓场复活的怪兽之一。与其他怪兽一起围攻初代奥特曼,在马格拉被初代奥特曼击败后试图从背后用钳子夹住初代奥特曼,但很快便被初代奥特曼挣脱。最终被初代的奥特攻击光线击杀。
奥特曼:雷德王的个体汇总一 - 天天要闻

奥特曼:雷德王的个体汇总一

居住在无人岛——多多良岛的怪兽,和强德拉、马格拉共同登场。头部类似于骷髅,身上的充满蛇腹般的褶皱,脖子有类似玉米粒般的凸起,手臂粗壮,会使用尾巴攻击目标,被强德拉咬伤右臂后并无大碍,扯下强德拉的右翼将其击退、咆哮时吓得将刚露出头的马格拉再度回到地下,足见其在岛
奥特曼:雷德王的个体汇总二 - 天天要闻

奥特曼:雷德王的个体汇总二

出生于圭亚那高地的红色怪兽,拥有与其“红王”之名相符的体色。体型比雌性要大一些,力量强大,能投掷岩石攻击对手。左手很大。在与帕瓦特奥特曼苦战的雌性雷德王呼救后赶到。对雌性雷德王呵护备至。与雌性雷德王共同对付帕瓦特。在雌性雷德王失足坠崖后悲痛欲绝,亦欲追下悬崖。
奥特曼:雷德王的个体汇总三 - 天天要闻

奥特曼:雷德王的个体汇总三

幻影宇宙人 夏玛星人从异次元世界召唤的雷德王。是幻影岛出现的雷德王的 生命能量体,其本质就是之前的那一只。因为夏玛星人的阴谋而与皮古蒙来到三次元现实世界。相对之前出现的来说体型有所增加,与前一代同能够发射岩石子弹,最后被麦克斯封锁在屏障内后死于银河加农。
奥特曼:雷德王的个体汇总四 - 天天要闻

奥特曼:雷德王的个体汇总四

名为“格朗迪”的奇鲁星人操纵的怪兽。实力超越了过去所有的雷德王个体,力量攻击达到巅峰,仅用格斗就能把黑色金古桥轻松打倒,与其数据不相符让雷奥尼克斯猎人惊讶。第12话中雷的哥莫拉与其对决,以超强的格斗术压制哥莫拉。第13话的最终决战赶到救援雷,与哥莫拉一起对战雷
奥特曼:雷德王的个体汇总五 - 天天要闻

奥特曼:雷德王的个体汇总五

建筑设计师桑原伸吾被纳克尔星人黑实体化成扎拉加斯,美铃向银河神社祈祷,竟获得了一个蓝色的银河虚拟火花,超实体化为雷德王,虽然最后银河奥特曼出现,可是扎拉加斯不久后还是打败了雷德王。
奥特曼:雷德王的个体汇总六 - 天天要闻

奥特曼:雷德王的个体汇总六

在利布特奥特曼发现托雷基亚奥特曼后,托雷基亚在逃走时召唤出的两个个体,用来阻止利布特奥特曼,起初让利布特奥特曼苦战,后来被利布特奥特曼的远程切割必杀。
突然过度用力行为,会提升脑出血风险,三类常见动作别忽视 - 天天要闻

突然过度用力行为,会提升脑出血风险,三类常见动作别忽视

生活里很多不起眼的日常举动,人们总是习惯性随性而为,从不觉得会给身体带来负担。不少人习惯做事干脆利落,起身、搬物、如厕都喜欢一气呵成,猛然发力早已成为常态,却很少有人留意,这种毫无铺垫的突然过度用力,正在悄悄给脑血管埋下安全隐患。