AI大模型成新攻击面:提示注入、工具滥用与供应链投毒
2026年,随着大模型与智能体在政务、金融、企业核心场景落地,四类新型风险凸显。其一,提示注入成为首要威胁,攻击者以隐蔽语义诱导绕过安全机制、劫持推理流程,传统关键词过滤难以应对。其二,工具调用权限管控缺失成为企业AI化最大隐患,攻击者借MCP工具或API权限漏洞实施越权与恶意指令。其三,高价值语料成硬通货,针对微调数据集、RAG知识库的精准窃取走向产业化。其四,供应链投毒贯穿训练数据污染、MCP工具植入到基础设施漏洞。应对之道是构建动态内生免疫体系:大模型护栏、智能体工具链最小权限管控、数据防泄漏与全链路风险运营四大支柱协同。 |