乌镇峰会,360首发《大模型安全白皮书》,拉起全链路安全防线
创始人
2025-11-08 16:41:17
0

2025年11月8日,在世界互联网大会乌镇峰会上,360数字安全集团正式发布《大模型安全白皮书》(以下简称“白皮书”)。该白皮书首次系统性阐释大模型运行时的五大关键风险,建设性地提出“外筑‘以模治模’动态屏障,内固‘平台原生’安全底座”的核心理念,并源于实战,提供了可落地的安全解决方案,为大模型应用拉起了全链路安全防线,助力推动人工智能行业向“安全、向善、可信、可控”方向稳健发展。

五大风险:大模型安全呈多维复杂态势,挑战成指数级

随着大模型技术加速渗透政务、金融、能源、医疗等重点行业,一个不容忽视的现实是——AI越智能,安全风险越致命。

白皮书以2025年国内外多起典型大模型安全事件为切入点,系统性归纳了威胁大模型安全的五大关键风险:

首先是基础设施安全风险,包括设备控制、供应链漏洞、拒绝服务攻击以及算力资源滥用等问题;其次是内容安全风险,涉及不符合核心价值观、虚假或违规内容、大模型幻觉,以及提示注入攻击等;第三类是数据与知识库安全风险,数据泄露、越权访问、隐私滥用和知识产权问题日益突出;第四是智能体安全风险,随着智能体自主性增强,插件调用、算力调度、数据流转等环节的安全边界更加模糊;最后是用户端安全风险,包括权限控制、API调用监控、恶意脚本执行以及MCP执行安全等。

这些风险相互交织,形成传统安全方案难以应对的复杂威胁矩阵,严重威胁个人权益、企业发展乃至国家安全。

拉起防线:“外挂式安全 + 平台原生安全”双轨安全体系

面对上述复杂挑战,白皮书基于实战经验,给出了“外挂式安全 + 平台原生安全”双轨治理策略 —— 前者像 AI 的 “外部保镖”,灵活应对实时风险;后者像 AI 的“内置铠甲”,从根源筑牢安全基础,两者配合形成全链路防护网。

外挂式安全侧重模型外部防护,通过“以模治模”实现对算力主机、软件生态、输入输出内容及模型幻觉的主动监测与防御。

该方式具备两大优势:一是适配性强、部署成本低,可作为通用组件快速接入不同企业环境,避免重复开发;二是响应迅速,具备独立监测与拦截机制,可在毫秒级别识别并阻断实时威胁,如异常算力消耗或恶意内容。

平台原生安全则聚焦大模型数据、知识库、智能体及客户端等环节,将安全能力嵌入核心组件,强化配套组件安全与全流程合规管控。

360提供的企业级知识库、智能体构建与运营平台、智能体客户端等产品,均基于这一理念开发,将安全深度植入平台底层,全面满足国家与行业合规要求,为智能体应用提供全链路保障。

简言之,外挂式安全如同“建成后加装的防盗系统”,平台原生安全则如“建造时内置的防火结构”,二者协同,从外至内构筑大模型的安全防线。通过这一体系,360实现了主动发现、动态演进的安全检测能力,有效应对复杂多变的大模型安全威胁。

纵深防御:7大能力守好大模型安全门

基于 “外防风险、内固架构”的大模型安全核心理念,360给出一份覆盖大模型安全全链路解决方案。该方案通过七大核心产品能力,共同组成“外挂式”与“平台原生”相结合的纵深防御体系。

其中,“外挂式”安全能力不侵入大模型原生架构,通过外部工具实现灵活、快速的动态防护。该体系下的四大产品——大模型卫士算力主机安全系统、检测系统、防护系统、幻觉检测与缓解系统——共同构建了外部屏障,重点应对大模型基础设施风险,如算力劫持、供应链投毒,以及大模型内容风险,如提示词注入、模型幻觉与违规内容,实现了从算力层到内容层的实时监测与主动防御。

“平台原生安全” 则如同为大模型应用注入了“安全基因”,将防护能力深度内嵌于其核心组件之中。这一理念具体体现在三大平台产品上:企业级知识库从根本上守护数据与知识安全;智能体构建和运营平台确保智能体行为全程可控;智能体客户端则筑牢用户端入口的安全防线。三者协同,从底层架构解决了数据泄露、智能体行为失控及终端滥用等内生性安全挑战,为AI应用的稳定可靠运行奠定了内生性基础。

据悉,目前,360已将这一能力落地政务、金融、制造等各行业,真正让大模型安全从“理论变成“能落地、能管用”的实战方案。

未来,还将联合产学研各界,共同推动安全标准建设与技术共享,携手共建安全、可信的AI生态。让AI世界更安全、更美好。

免责声明:本文仅供参考,不构成投资建议。

相关内容

热门资讯

陪卢秀燕赴台南帮谢龙介辅选,连... 海峡导报综合报道 被视为国民党最具人气的“最强母鸡”之一的台中市长卢秀燕,4日在国民党前副主席连胜文...
宁波智锦机械取得线性切割机专利... 国家知识产权局信息显示,宁波智锦机械科技有限公司取得一项名为“一种线性切割机”的专利,授权公告号CN...
SpaceX正在研发类手机AI... 据《华尔街日报》报道,埃隆·马斯克旗下的SpaceX已向投资者展示了一款"类手机"AI设备原型。 据...
原创 都... 一直以来,苹果的A系列芯片中,都没有集成基带芯片,所以一直要与第三方合作。 之前苹果一直用的高通基带...
原创 王... 在最近举行的美团股东大会上,王兴罕见进行了公开反思。 他说,美团过去有两个重要战略判断值得总结:国际...
华为与西部机场集团共创民航“数... (来源:中国交通报) “推进交通、能源、水利等基础设施数智化升级”“加快数智技术创新”“筑牢数智化发...
抢跑苹果官方,奢侈品牌Cavi... IT之家 7 月 4 日消息,在苹果正式官宣折叠屏 iPhone 之前,奢华设备定制商 Caviar...
赤兔智能取得夹持机构及手机壳打... 国家知识产权局信息显示,广州市赤兔智能科技有限公司取得一项名为“夹持机构及手机壳打印机”的专利,授权...
算网筑基 中国电信数智守护健康... (记者 张苏慧)近日,一架装载医疗样本的无人机在四川绵竹市人民医院与检验中心之间顺利完成配送任务,该...
索斯科取得助拔器以及助拔器组件... 国家知识产权局信息显示,索斯科锁定技术(深圳)有限公司取得一项名为“助拔器以及助拔器组件”的专利,授...