龙云宗主^__^ 发表于 2026-9-22 22:20

国家互联网应急中心发布大模型安全众测通报

国家互联网应急中心(CNCERT)于今日16:07正式发布《2026年人工智能大模型安全众测活动典型漏洞风险通报》:

本次众测共动员2467名白帽子,覆盖国内25家AI厂商的54款大模型及智能体应用,累计发现各类安全漏洞‌873个‌,其中大模型及智能体特有漏洞608个、传统漏洞265个。
通报明确6类典型高危风险:提示注入类漏洞普遍存在、信息泄露类漏洞多发、不当输出处理类漏洞可引发远程命令执行、智能体代理身份与权限滥用、代理目标劫持、非预期代码执行漏洞,部分案例已出现API密钥批量泄露、跨域操控智能体执行恶意操作的严重后果。
官方同步给出7项针对性防护建议,要求AI厂商落实零信任原则、输入输出全校验、智能体最小权限管控,构建AI漏洞全生命周期闭环处置体系。
页: [1]
查看完整版本: 国家互联网应急中心发布大模型安全众测通报