国家互联网应急中心发布大模型安全众测通报
国家互联网应急中心(CNCERT)于今日16:07正式发布《2026年人工智能大模型安全众测活动典型漏洞风险通报》:本次众测共动员2467名白帽子,覆盖国内25家AI厂商的54款大模型及智能体应用,累计发现各类安全漏洞873个,其中大模型及智能体特有漏洞608个、传统漏洞265个。
通报明确6类典型高危风险:提示注入类漏洞普遍存在、信息泄露类漏洞多发、不当输出处理类漏洞可引发远程命令执行、智能体代理身份与权限滥用、代理目标劫持、非预期代码执行漏洞,部分案例已出现API密钥批量泄露、跨域操控智能体执行恶意操作的严重后果。
官方同步给出7项针对性防护建议,要求AI厂商落实零信任原则、输入输出全校验、智能体最小权限管控,构建AI漏洞全生命周期闭环处置体系。
页:
[1]