܄

AI安全测试,别拿真实业务去冒险

【数据猿导读】 顶级云安全机构Wiz在对Hugging Face的渗透测试中发现,由于缺乏完全隔离的测试沙箱,一个恶意AI模型瞬间逃出容器,甚至跨租户访问了其他企业的私有模型。

AI安全测试,别拿真实业务去冒险

顶级云安全机构Wiz在对Hugging Face的渗透测试中发现,由于缺乏完全隔离的测试沙箱,一个恶意AI模型瞬间逃出容器,甚至跨租户访问了其他企业的私有模型。这给企业提了个醒:搞AI安全演练,绝不能拿正在跑的真实业务去冒险。直接在生产环境测试,极易导致测试凭证外泄甚至删空生产数据库。正确的做法是:一比一克隆一个隔离的“替身靶场”,让红队放开手脚去打。

限时30天内送免费Agent安全扫描,Continuum 5分钟扫描搞定开发文档review // 代码扫描 // 渗透测试

AI安全测试_顶级云安全机构_Wiz-1

AI安全测试_顶级云安全机构_Wiz-2

AI安全测试_顶级云安全机构_Wiz-3

AI安全测试_顶级云安全机构_Wiz-4

AI安全测试_顶级云安全机构_Wiz-5

AI安全测试_顶级云安全机构_Wiz-6


来源:数据猿

声明:数据猿尊重媒体行业规范,相关内容都会注明来源与作者;转载我们原创内容时,也请务必注明“来源:数据猿”与作者名称,否则将会受到数据猿追责。

我要评论

数据猿微信公众号
第22届国际物联网展
返回顶部