版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS33.050CCSM30团 体 标 准T/TAF310—2025移动智能终端端侧大模型安全实施指南Securityimplementationguidelinesforlargemodelsdeployedonthemobileterminal2025-08-11发布 2025-08-11实施电信终端产业协会发布T/TAF310—2025T/TAF310—2025版权声明本文件的版权属于电信终端产业协会,任何单位和个人未经许可,传播、发行、合订和宣贯等,也不得未经允许采用其具体内容编制本团体以外各类标准和技术文件。如有以上需要请与本团体联系。邮箱:tafrb@电话:电话 次前言 II1范引文件 1语定义 1略语 1侧模概述 2端侧AI2端大型式类 2应场景 2安威胁 2侧模安实架 3型全 3安运行 3数保护 3攻防护 4务全 4内安全 4个信保护 4通安全 4运维护 5全障 5附录A(料)端大模安威分析 6参考献 7IT/TAF310—2025T/TAF310—2025前 言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由电信终端产业协会(TAF)提出并归口。本文件起草单位:维沃移动通信有限公司、中国信息通信研究院、小米通讯技术有限公司、OPPO(中国IIT/TAF310—2025T/TAF310—2025移动智能终端端侧大模型安全实施指南范围本文件规定了提出了移动智能终端端侧大模型的框架、风险、安全相关的实施指南。本文件没有规范性引用文件。下列术语和定义适用于本文件。3.1移动智能终端smartmobileterminal能够接入移动通信网,具有能够提供应用软件开发接口的操作系统,具有安装、加载和运行应用软件能力的终端。[来源:YD/T2407—2021,3.1.1]3.2大模型largemodel使用大规模数据集通过无监督学习并进行有监督微调得到的,具备大参数量的可以执行广泛任务的深度学习模型。3.3移动智能终端端侧大模型on-devicelargemodelforsmartmobileterminalOS缩略语下列缩略语适用于本文件。AI:人工智能(ArtificialIntelligence)API:应用程序编程接口(ApplicationProgrammingInterface)APP:移动应用程序(Application)CPU:中央处理器(CentralProcessingUnit)CVE:通用漏洞披露(CommonVulnerabilities&Exposures)DoS:拒绝服务(DenialofService)GPU:图形处理器(GraphicsProcessingUnit)ID:身份标识号(IdentityDocument)OS:操作系统(OperatingSystem)1T/TAF310—2025T/TAF310—2025SSRF:服务端请求伪造(Server-SideRequestForgery)URL:统一资源定位系统(UniformResourceLocator)XSS:跨站脚本攻击(CrossSiteScripting)AIOSAPP在上述场景中,需要着重考虑模型安全、业务安全以及相应安全保障的内容,整体端侧AI架构见图1。模型层基础层模型层基础层模块可选对应安全数据双向流动图1端侧AI架构CPU、GPU、内存等硬件模型安全云侧大模型端侧大模型安全保障APP业务安全端侧接入云侧,利用云侧能力协助,可支持更复杂的服务场景,完成更为复杂的任务。端侧大模型面临的安全威胁见附录A,主要分为两大类,分别是端侧大模型整体面临的安全威胁和端侧大模型中算法面临的安全威胁,具体描述如下:——在端侧大模型整体层面,安全威胁主要包括模型窃取、模型泄露、模型篡改、数据泄漏等;2T/TAF310—2025——在端侧大模型算法层面,安全威胁主要包括数据投毒攻击、模型后门攻击、成员推理攻击等。2。安全训练训练数据清洗与标注训练数据采集业务安全内容安全个人信息保护安全训练训练数据清洗与标注训练数据采集业务安全内容安全个人信息保护通信安全运行维护模型安全安全运行数据保护攻击防护安全保障模型安全安全运行数据保护攻击防护安全保障图2端侧大模型安全架构注:因本文件中的端侧大模型实施不涉及数据训练的过程,相应数据安全可参考其他标准。服务提供者采取的安全措施可包括以下内容:rootOS服务提供者采取的安全措施可包括以下内容:3T/TAF310—2025服务提供者采取的安全措施可包括以下内容:AIDUMP服务提供者采取的安全措施可包括以下内容:andor7服务提供者采取的安全措施可包括以下内容:4T/TAF310—2025服务提供者采取的安全措施可包括以下内容:云侧与端侧大模型通信过程中,对用户输入的URL进行校验,以防攻击者通过SSRF服务提供者采取的安全措施可包括以下内容:服务提供者采取的安全措施可包括以下内容:5T/TAF310—2025附录A(资料性)端侧大模型安全威胁分析端侧大模型安全威胁分析见表A.1。表A.1端侧大模型安全威胁分析安全威胁种类具体安全威胁描述仿冒攻击者仿冒端侧大模型包名拉起应用攻击者仿冒应用身份请求大模型接口、技能攻击者伪造账号登录攻击者通过XSS,仿冒用户身份进行操作,如窃取cookie,进行会话劫持篡改攻击者通过XSS,注入恶意链接,导致用户提交的数据被篡改攻击者通过话术攻击,篡改预置话术,导致大模型“越狱”,输出违规内容恶意用户修改或清除端侧数据或记录抵赖攻击者仿冒用户身份登录,构成行为抵赖攻击者通过构造伪造请求使用户在不知情的情况下执行操作,事后用户会因为无法证明自己未进行该操作产生抵赖问题信息泄露攻击者通过获取用户的浏览器缓存、本地存储或其他敏感信息实现信息泄露调用三方大模型API接口服务时,三方供应商获取到用户会话信息攻击者通过海量请求,遍历出大模型预设答复策略攻击者通过获取审核模型推理置信度,窃取审核模型攻击者针对端侧的离线模型、敏感词库等文件进行攻击并窃取攻击者下载未加密的大模型、审核模型文件,剽窃知识产权攻击者通过接口滥用的漏洞,盗刷模型能力拒绝服务攻击者通过利用无校验测试接口发起海量请求攻击者利用跨站脚本来大量触发某种消耗资源的操作,造成服务器性能下降甚至DoS权限提升攻击者通过修改客户端版本进行无校验旧版本,越权使用大模型功能攻击者通过XSS漏洞获取更高的页面权限,例如执行JavaScript代码读取或修改高权限区域的内容攻击者通过精心构造数据,触发代码依赖组件中的CVE问题导致权限提升攻击者通过端侧修改系统时间、清除缓存、改ID等方式绕过端侧违规处罚策略攻击者通过SSRF攻击访问到服务提供者的内部网络资源
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026湖南事业单位招聘考试(农业经济管理)历年参考题库含答案详解
- 2026湖北省机关事业单位工勤技能人员技术等级考试(管道工·初级)历年参考题库含答案详解
- 医药研发质量管理办法
- 2026年披露红利报告-展现环境行动的商业价值
- 锅炉压力容器与特种设备安全监管项目绩效评价报告
- 2026年张掖市起重机械安装维修作业考试练习试卷(含答案)
- 2026年云南省安宁市熔化焊接与热切割作业证理论考试练习试卷(含答案)
- 2026年北京保安员考试题库及答案详解
- 人力资源管理师考试模拟题03-12年方案设计题及答案详解
- 2026年安全员b证题库安徽省及答案详解
- 病虫害自动识别与预警-洞察阐释
- 2024年江苏省普通高中学业水平合格性语文试卷(1月份)
- 《学生常见病多病共防技术指南》详细解读
- 智慧农业的智能农机与装备
- 混凝土结构工程施工工艺规程
- 12、口腔科诊疗指南及技术操作规范
- 互联网+护理服务介绍课件
- GB/T 10858-2023铝及铝合金焊丝
- 德育为先 立德树人
- 宝马工程师及系列软件一些地址
- GB/T 17193-1997电气安装用超重荷型刚性钢导管
评论
0/150
提交评论