微软详解防御间接提示注入攻击的技术方案

IT科技2025-11-05 16:05:08121

微软近日公布了一套纵深防御策略,微软旨在应对企业环境中大型语言模型(LLM)面临的详解最严峻安全威胁——间接提示注入攻击。该公司的防御多层次防护方案结合了预防技术、检测工具和影响缓解策略,间接可有效防范攻击者在LLM处理的提示外部数据源中嵌入恶意指令的行为。

核心要点:

微软采用先进工具与严格管控措施防范AI提示注入用户授权机制与强数据策略协同防止数据泄露持续研究确保微软保持AI安全领域领先地位

多层次预防与检测框架

微软的注入防御策略围绕三大核心保护机制展开。该公司不仅实施了强化的攻击系统提示方案,还开发了名为"聚光"(Spotlighting)的术方创新技术,帮助LLM区分合法用户指令与潜在恶意的微软外部内容。

"聚光"技术包含三种运行模式:定界模式(使用随机文本分隔符如<< {{文本}} >>)、亿华云计算详解数据标记模式(在词语间插入ˆ等特殊字符)以及编码模式(采用base64或ROT13等算法转换不可信文本)。防御

在检测能力方面,间接微软部署了基于概率分类器的提示"提示防护盾"(Microsoft Prompt Shields)系统,可识别多语言外部内容中的注入提示注入攻击。该检测工具与Microsoft Defender for Cloud无缝集成,攻击作为AI工作负载威胁防护的一部分,使安全团队能够通过Defender XDR门户监控和关联AI相关安全事件。该系统为企业提供了针对基础设施中LLM应用潜在攻击的全方位可视化能力。

微软的研究计划包括开发名为TaskTracker的新型检测技术,该技术通过分析推理过程中的LLM内部状态(激活值)而非检查文本输入输出来实现检测。香港云服务器公司还举办了首个公开自适应提示注入挑战赛LLMail-Inject,吸引了800多名参与者,并生成了超过37万条提示的数据集供后续研究使用。

影响缓解措施

为降低潜在安全影响,微软针对已知数据外泄方法(包括HTML图片注入和恶意链接生成)实施了确定性拦截机制。公司通过Microsoft 365 Copilot与敏感度标签、Microsoft Purview数据丢失防护策略的集成,实现了细粒度数据治理控制。此外,"人在回路"(HitL)模式要求对潜在风险操作获取用户明确授权,Outlook Copilot的"使用Copilot起草"功能便采用了该机制。

这套综合方案从根本上解决了间接提示注入这一由现代LLM概率特性和语言灵活性引发的固有风险,使微软在AI安全创新领域保持领先地位。云服务器提供商

本文地址:http://www.bzve.cn/html/356b1499629.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Ubuntu 9.10(Karmic Koala)采用GNOME 2.28桌面环境,GNOME2.28将带来更多的改进,采用最新的Linux kernel 2.6.31。假如你的Ubuntu还不是最新的9.10,那还等什么,快来升级安装吧。图1:打开 系统—系统管理—更新管理器图2:点检查,假如有软件要更新,先把所有更新安装上。升级一般来说只能从9.04直接升级,假如你现在的版本比9.04老,那么你首先要升级到9.04。假如你的系统有软件要更新,那么一定要先把这些软件更新完之后再升级到9.10。享受你的Ubuntu 9.10吧。好像升级完之后menu.lst是不会自动升级的。反正我的没有。只好手动改了。只要照着新内核的名字把老的替换掉就可以了。 修改源(见图3-4),删除9.04的源,复制一个Ubuntu 9.10的源进去即可。(我用的是下面的)可以参考:Ubuntu 9.10 更新源 与 Ubuntu 9.10 教育网源deb http://tw.archive.Ubuntu.com/ubuntu/ karmic main universe restricted multiversedeb http://tw.archive.Ubuntu.com/ubuntu/ karmic-security universe main multiverse restricteddeb http://tw.archive.Ubuntu.com/ubuntu/ karmic-updates universe main multiverse restricteddeb http://tw.archive.Ubuntu.com/ubuntu/ karmic-proposed universe main multiverse restricteddeb http://tw.archive.Ubuntu.com/ubuntu/ karmic-backports universe main multiverse restricteddeb-src http://tw.archive.Ubuntu.com/ubuntu/ karmic main universe restricted multiversedeb-src http://tw.archive.Ubuntu.com/ubuntu/ karmic-security universe main multiverse restricteddeb-src http://tw.archive.Ubuntu.com/ubuntu/ karmic-updates universe main multiverse restricteddeb-src http://tw.archive.Ubuntu.com/ubuntu/ karmic-proposed universe main multiverse restricteddeb-src http://tw.archive.Ubuntu.com/ubuntu/ karmic-backports universe main multiverse restricted图3:图4sudo apt-get update更新源列表,必须执行.假如发现速度慢则换别的源(见图5)。sudo apt-get -d dist-upgrade-d 表示只下载文件 ,先把文件下载下来,假如速度慢则换源再继续(见图6)。图5图6sudo update-manager -d开始升级到Ubuntu 9.10,(见图7),图7 你想现在开始升级吗? 点击开始升级。(见图8)图8升级完成之后,系统会要求你重启。不急,选择不重启。为了系统下次能够正常启动,还需要进行进一步软件包检查。关闭升级窗口之后,再重复使用:sudo apt-get updatesudo apt-get upgrade图9图10成功升级到Ubuntu 9.10。(见图11)图11

戴尔电脑COMS设置教程(简明教程帮助您轻松掌握戴尔电脑COMS设置的技巧)

电脑蓝牙音箱配对教程(一步步教你如何将电脑与蓝牙音箱成功连接)

以三的榨汁机材质(探究以三的榨汁机材质的优势与特点)

凡客诚品4K电视的性能表现如何?(一款优质4K电视,细节与色彩并存)

尼康A900(揭秘尼康A900的各种亮点和功能)

电脑音响跳线接法教程(简单易学的电脑音响跳线接法指南)

电脑进入BIOS界面教程(掌握电脑BIOS操作的关键步骤)

友情链接

滇ICP备2023006006号-39