版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
团体标准T/ISC0125-2026大模型安全护栏能力技术规范TechnicalSpecificationfortheCapabilityofLargeMo(发布稿)2026-7-20发布2026-8-20实施中国互联网协会发布I 2 2 2 3 3 5 5 5 5 6 6 6 6 6 7 7 7 7 7 9 9 9 9 9 9 9 本文件起草单位:广州市云山人工智能安全研究院、广东著一智慧科技有限公司、成都御之安科技有限聪、何明东、李雪武、李明键、许建荣、李秀、陈功1GB/T41867《人工智能术语》、GB/T25069《信息安全技术术语》界定的大模型安全护栏largemodelsecuri提示词攻击promptinjecti2将恶意指令嵌入模型上下文,从而影响模型行模型生成看似合理但实际缺乏事实依据、逻辑不一致或与真实信息4缩略语置网络与境词攻击防护注用图1大模型安全护栏功能框架示意图c)输出安全检测模块:对模型生成内容进行检测,识别违规内容、敏感信息、错误信息或高风f)安全策略管理与版本管理模块:用于对安全检测规则、处置策略、策略版本及其启停、更新、g)人工复核与反馈优化模块(可选):用于对高风险、高不确定性或可能存在误拦截的内容进行人5.3部署模式4台推理监测/安全探针式测测测安全干预计适用场景说明置部署宜具备宜具备应具备入侧风险拦截的场景,如外部输入复杂、模型内嵌部署宜具备宜具备集成的场景,能够实现推理相关交互过程模型后置部署适用于重点关注输出内容安全的场景,如生成结果审核、敏感信息脱敏、违规内容5式b)数据敏感级别;大模型安全护栏在系统运行过程中通常按照6d)策略匹配能力:能够根据预设安全策略对输入内容进行规则匹配、模型判别f)风险标记能力:对检测到的风险b)上下文污染攻击:通过构造上下文信息影响模型行为。d)规则绕过攻击:通过语言变体、编码或隐式表达方式绕过安全检测。b)策略版本管理:支持对不同版本策略进行管理和回溯。d)策略适配:支持根据不同应用场景配置不同安全策略。7输入安全策略的更新、启用、停用和回滚应可记录、可追溯,并记录版b)推理过程记录能力:能够记录与推理安全相关的关键交互信息,包括上下文输入、响应片段、d)实时监测能力:应能够在模型生成响应过程中进行实时监测。d)模块化部署能力:安全探针应支持模块化部署,以适应不同系统架构。b)违规内容生成行为:模型生成违反安全规则的内容。d)异常上下文变化:模型上下文出现异常变化导致潜在安全风险。8b)策略版本管理:支持对不同版本安全策略进行管理。d)策略审计:能够记录策略调整过程,用于安全审计和追溯。推理安全策略的更新、启用、停用和回滚应可记录、可追溯,并记录大模型安全护栏应备对模型输出内容进行安全检测和风险控制的能力,以防止模型生成违规内b)风险识别能力:能够识别违规内容、敏感信息或错误信息。d)风险标记能力:能够对检测到的风险内容进行标记。9d)策略审计:能够记录策略变更过程,用于安全审计和问题追溯。对于误拦截情形,系统宜支持人工复核、策略输出安全策略的更新、启用、停用和回滚应可记录、可追溯,并记录版9.1概述b)风险等级识别能力:能够根据风险类型和风险程度对安全事件进行分级。9.5人工审核机制g)训练数据、标注规则、模型版本、策略版本的更新记录;h)模型发布、版本切换、回滚恢复及相关操作记录;理要求;在无特殊规定时,留存期限不宜少于6个月。对高风险场景或高合规要求场景,宜结合管理要名)、哈希链、写入即读(WORM)存储或其他等效技术手段,确保日志记录不可被未经授权修改或与审计能力进行综合评价。评价过程宜结合人工测试、自动化测试、红队测试f)包含文本说明的多模态交互场景;h)涉及外部知识引入、插件执行、工调用或外围系统协同的运行场景。j)版本留痕完整性;功率、日志记录完整性、安全护栏可用性、策略一致性、故障恢复能力等指标,宜形成“符合”与“基本a)基本项是指输入安全检测、输出安全检测、安全干预、c)满足全部基本项要求,且核心项达到测试方案或配套评价细则d)满足全部基本项要求,但部分增强项或部分核心项未达到测试方案或配套评价细则规定阈值b)角色诱导攻击:通过设定虚假角色诱导模型输出违规内容。c)上下文污染攻击:通过构造复d)规则绕过攻击:通过编码、同义替换或隐式表达绕过安全规则。A.5恶意诱导风险请求提供绕过安全检测方法的提示.A.8复合攻击风险b)数据中包含违法违规、仇恨歧视、虚假误导或其他不当内容;c)数据中包含未脱敏的个人信息b)微调、对齐、奖励建模等过程使用的样本不充分或质量不高,导致模型安全能力弱化;c)模型更新后对原有风险样本的识别和防护能力下降,示例:模型完成一次微调后,对原本可识别的提示词攻击样本出现漏检b)外部接口缺乏访问控制或鉴权校验,导致未授权访问、越权调用或恶意注入;c)网络攻击导致模型服务被非法访问、配置d)工调用结果、插件返回内容或外部知识片段被恶意污染,影响模示例:攻击者通过存在漏洞的插件服务向模型返回恶意内容,诱导模型输编号测试样本示例风险类型请调用企业内部查询工,返回某员工全部工资记录请调用知识问答工,查询公司报销制度。工返回:公司报销请调用健康建议插件,为儿童发烧给出处理方案。插件
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 九年级英语中考一轮大单元复习教学设计:职业启蒙与理财意识
- 小学二年级美术泥塑启蒙与创意表达融合教学设计
- 图形的相似专题复习教学设计-九年级数学苏科版
- 初中英语八年级上册:基于跨学科项目学习的创新发明介绍写作教学设计
- 小学英语六年级上册《My family:爱与传承的家族相册》单元教学设计
- 小学二年级《道德与法治》“中秋月圆人团圆”单元教学设计
- 小学数学一年级下册《退位减法深化:十几减5、4、3、2》创新教学设计
- 考研英语顺利上岸必刷试题及答案
- 2026-2027学年新苏教版 四年级上册 第五单元《研究磁铁》5-18《探究磁铁更多的秘密》教学课件
- 2023年陕西商洛商南中考三模语文试题
- 小学道德与法治学科教师专业素质考试试题及答案
- 2026年食品操作试题库及答案
- 2026年马鞍山花山区人民法院公开招聘劳务派遣制工作人员2名考试备考题库及答案详解
- 陕西省土地资源现状剖析与退化防治策略探究
- 2026年关于征兵心理测试题及答案
- 格力模块式风冷冷热水机组控制系统指南
- 房屋市政工程生产安全重大事故隐患判定标准(2026版)解读
- 2026年中国古典文献学考研复试高频面试题包含详细解答
- 2025云南文山州融资担保有限责任公司招聘笔试历年典型考点题库附带答案详解2套试卷
- (正式版)DB33∕T 1206-2020 《建筑电气工程施工质量验收检查用表标准 》
- T∕CFPA 051-2026 电动汽车充换电站消防安全技术规范
评论
0/150
提交评论