Gartner发布信任、风险和安全管理领域的生成式人工智能创新指南:生成式AI整个生命周期运行中的攻击面

news2025/1/11 10:06:36

生成式人工智能带来了三类新风险:内容异常、数据保护和人工智能应用安全。使用或构建 GenAI 应用的 IT 领导者可以利用这项研究来了解市场动态并评估新兴的 GenAI TRiSM 技术和解决新风险的提供商。

主要发现

  • 在企业应用中集成大语言模型(LLM )和其他生成人工智能(GenAI)模型会带来三类新风险:输入和输出风险、数据泄露和人工智能应用漏洞。

  • 构建并通常托管 GenAI 模型的供应商不提供一套完整的控制措施来减轻这些风险。相反,用户需要获取解决方案来增强供应商的有限控制。

  • IT 领导者必须信任 LLM 供应商为最终用户的数据提供保护机制,而无法验证这些供应商的安全和隐私控制。

  • GenAI 信任、风险和安全管理 (TRiSM) 解决方案市场正在快速增长,但新兴解决方案在很大程度上仍未经过测试。目前它的目标是保护大语言模型的使用,而不是保护多模式模型的使用。

建议

  • 继续使用已知的遗留安全控制来保护敏感信息、应用堆栈和资产,但认识到它们不能减轻大语言模型特有的风险,例如响应中不准确、煽动性或受版权保护的输出。

  • 设置概念验证来测试三个类别中的新兴 GenAI TRiSM 产品,以增的传统安全控制,并在其按要求运行后将其应用到生产应用中。

  • 使用内容异常检测产品来减轻输入和输出风险,以执行可接受的使用策略,并防止不需要或非法的模型完成和 LLM 申请响应,从而损害组织的决策、安全和保障。

  • 评估AI 应用安全产品的使用情况,以保护组织免受黑客利用新的 GenAI 威胁向量损害您的组织及其资产。

GenAI TRiSM市场仍然是整个 AI TRiSM 市场的一个非常早期的市场子集。我们定义了这个市场及其功能,并在本创新指南中注明了一些支持它的供应商。

市场定义

GenAI TRiSM 市场由多个软件和服务部分组成,为 GenAI 应用和模型交互的采用者提供安全、数据保护和风险缓解支持。 GenAI TRiSM 工具包括以下解决方案:

  • 内容异常检测

  • 数据保护

  • 人工智能应用安全

这些工具补充了 GenAI 模型、应用和代理的构建者或所有者实施的相关 TRiSM 措施。

GenAI TRiSM 市场是更大的AI TRiSM 市场的一个子集,其中包括只能由人工智能模型、应用或代理的构建者或所有者实施的多个软件细分市场。这些建造者或所有者创建、维护和管理这些实体。 AI 模型的构建者或所有者有时是使用相同 AI 模型或与这些相同 AI模型交互的同一实体。在大型基础模型的情况下,模型的用户通常是与构建或拥有模型的实体不同的实体。

市场地图

图 1:信任、风险和安全生成式人工智能 (TRiSM) 概述

我们于 2023 年更新了 AI TRiSM 架构,以区分 AI模型、应用和代理的构建者或所有者以及集成和使用它们的所有各方(包括构建者或所有者)专有的不同 TRiSM 职责。图 2 标识了这两方用于管理 AI 模型、应用程序和代理的这些方面的技术组件。

图2:人工智能信任、风险和安全管理技术

本研究为支持 GenAI 的 AI 系统用户详细介绍了橙色行中的三个 TRISM 技术组件,并列出了每个类别中的代表性供应商。

市场动态

使用托管的 LLM 和 GenAI 模型可以带来许多好处,但用户还必须应对三个主要类别的新的独特风险:

1.    内容异常检测

o   不可接受或恶意使用

o   通过提示或其他方法传输的企业内容会导致机密数据输入受到损害

o   幻觉或不准确、非法、侵犯版权和其他有害的输出,影响企业决策

2.    数据保护

o   托管供应商环境或内部自我管理环境中的数据泄露和机密性受损

o   无法在外部托管环境中管理隐私和数据保护策略

o   由于第三方模型的“黑匣子”性质,难以进行隐私影响评估并遵守各种地区法规

3.    人工智能应用安全

o   对抗性提示攻击

o   矢量数据库攻击

o   黑客访问模型状态和参数

我们在 2023 年对 700 多名网络研讨会与会者进行了调查,了解他们最关心的 GenAI 风险,验证了这些风险类别,并强调数据隐私是用户最关心的第一大风险。

当使用外部托管的 LLM 和其他 GenAI 模型时,这些风险会加剧,因为企业缺乏直接控制其应用流程以及数据处理和存储的能力。但企业托管和直接控制的本地模型仍然存在风险,尤其是在缺乏安全和风险控制的情况下。

用户在人工智能应用和模型运行时面临这三种风险类别。请参阅图 3,了解它们在 AI 模型生命周期中的表现,并注意影响 GenAI 用户的相关运行时攻击和危害面。这些新的攻击面正在推动新的 GenAI TRiSM 市场的发展。

图 3:整个 AI 生命周期中的生成型 AI 攻击面

对这些攻击和失陷面实施缓解控制的责任分为两个主要参与方,根据他们在人工智能模型、应用程序或代理方面的角色来定义:

1.    AI 模型、应用或代理的构建者或所有者——参与生命周期前三个组成部分的实体,如上图浅蓝色所示。

2.    与 AI 模型、应用或代理集成的用户(人类或机器)——参与生命周期运行时组件的实体,如上图以浅绿色显示。

通常,建造者/所有者和用户是同一实体。

市场演变

AI TRiSM 市场已经分散,并且没有产生供应商预期的收入。为了寻求更多的收入来源,AI TRiSM 供应商通过扩展到相邻的 GenAI TRiSM 类别(例如,AI 应用安全或内容异常检测)来继续开发功能。

此外,AI TRiSM供应商不断尝试向数据科学家和AI工程师展示其产品的价值。供应商希望向他们推销在人工智能项目生命周期的早期使用这些产品,而不是仅在项目投入生产时才部署它们。他们的卖点是,从一开始就将 TRiSM 构建到 AI 项目中可以带来更好的 AI 项目性能。

尽管如此,TRiSM 产品的使用仍然有限。尽管如此,自2023 年初开始的 ChatGPT 和 GenAI 的快速采用加速了企业对 AI TRiSM 产品的需求,因为最终用户组织现在更迫切地寻求实施具体措施和控制来减轻各种风险。因此,许多提供异常检测、模型监控和AI应用安全的AI TRiSM供应商已迅速转向扩展其产品线以支持GenAI TRiSM功能。这些供应商包含在表 1 的代表性供应商部分中。

我们的期望

我们相信,许多企业最初将获得通过异常检测或安全人工智能应用来减轻输入/输出风险的解决方案,以了解企业对 GenAI 应用程序和模型的使用情况。这包括使用现成的应用(例如 ChatGPT)或通过其他集成点(例如插件、提示或 API)进行交互。许多组织的首要任务是了解企业与 GenAI 的交互;这些产品可以提供这些交互的良好地图。建立地图后,组织可以逐步部署缓解风险和安全威胁的核心功能。

我们预计 GenAI TRiSM 市场收入将在 2024 年稳定增长。我们还预计到 2026 年底,当供应商将使用数据和内容异常检测的输入/输出风险缓解与人工智能应用安全结合起来时,该市场将大幅整合。此外,我们预计大型现有安全供应商,特别是在安全服务边缘和数据丢失防护业务领域,将收购 GenAI 初创公司,以扩大他们为客户提供的保护。

随着时间的推移,我们预计 GenAI TRiSM 供应商将扩展其产品,以保护多模式模型的使用,而不仅仅是大语言模型。随着企业对多式联运模式的使用增加,这种情况自然会在未来几年内发生。

商业利益(用例)

遗留控制不足以减轻与使用托管 GenAI 模型(例如大语言模型)相关的风险。用户在三个共同责任类别中遇到风险(如图 2 中 AI TRiSM 技术组件的顶行所示)。具有创业精神的第三方供应商正在帮助解决三个不同用例的这些漏洞。

使用内容异常检测来管理输入和输出风险

  • 输入风险:提交给 GenAI 模型的信息和数据如果发送到没有充分安全和保护的环境(例如,如果在传输过程中未加密,并且在静态存储时未加密),可能会导致数据泄露。 GenAI 模型的输入也必须经过筛选,以确保它们符合企业可接受的使用策略。如今,大多数输入都采用交互式提示的形式。安全领导者必须解决利用更自动化的输入形式的应用的输入和输出风险,例如来自其他应用程序的 API 调用,以及直接传输到软件代理的输出。

o   在本地托管模型时,企业可以避免将数据提交到第三方环境所带来的风险。然而,企业仍然必须保护他们托管的数据。

  • 输出风险:鉴于事实错误和幻觉的发生率不可预测,GenAI 模型的输出并不可靠。输出也可能存在偏见,并可能包含版权材料或其他不需要的、恶意的、非法的或不合法的信息。这使得企业面临因非法使用 GenAI 模型应用程序输出的专有材料或做出错误决策而被起诉的风险。

此类供应商通常旨在减轻大语言模型的输入和输出风险。 (其他类型的 GenAI 模型目前不在其范围内)。他们通过提供异常检测和内容过滤来实现这一点,根据预设的企业策略筛选输入和输出,这些策略体现在企业和托管的法学硕士之间基于规则的系统或人工智能模型中。这些异常检测器和内容过滤器调解并验证针对它们的信息流。

管理数据保护风险,尤其是外部环境固有的风险

使用私有、专有、敏感或机密信息作为托管 GenAI 模型的输入会带来数据泄露和潜在违反现有法规的风险。组织必须在托管这些供应商模型或应用的环境中监控和实施隐私、数据机密性和治理。

在本地托管模型时,企业会自动降低第三方环境中的数据泄露风险,因为它们并未被使用。然而,他们仍然必须考虑使用中的(个人)数据的合法性,并保护所有处理和托管的数据——特别是当数据将与外部各方(客户、合作伙伴)共享时。

数据保护领域的新兴厂商仍然很少。它们提供工具来加密和/或以其他方式混淆发送到托管矢量数据库、大语言模型或应用的数据。

通过保护新的 GenAI 攻击向量来管理AI 应用安全风险

人工智能应用包括用于协调模型使用的新组件。这引入了传统应用安全控制尚未解决的安全威胁,例如:

  • 对抗性提示,包括提示护栏“劫持”和提示注入攻击

  • 矢量数据库泄露

  • 恶意黑客访问模型状态和参数

  • 与第三方应用模型的易受攻击和可利用的集成点(例如,API 调用或插件和其他连接器)

  • 软件供应链风险

许多组织正在利用其现有的安全服务边缘 (SSE) 或数据防泄露 (DLP) 提供商来过滤对 GenAI Web 应用程序的访问和输入。此类供应商使用一系列技术来扫描、检测和预防与第三方托管的 GenAI 应用程序和模型交互(直接通过提示或通过企业应用程序)所特有的网络安全风险。

管理风险

与新兴市场中的新兴初创公司或小型供应商合作时,供应商生存能力风险是固有的,从长远来看,这些供应商可能无法在财务上维持下去。为了管理此风险,请确保拥有自己的数据和逻辑,并且如果供应商的情况发生变化,可以轻松地将其从供应商的平台中提取。此外,请确保彻底了解供应商提供的功能,以便可以更轻松地过渡到类似的供应商,同时最大限度地减少业务中断。

持续监控供应商在市场中的地位及其增长和盈利能力,并在出现危险信号时准备 B 计划。

如市场演变部分所述,为市场整合做好准备,如果企业更愿意使用更少、更成熟且财务稳定的供应商,请使用扩展其产品组合的大型现有安全供应商来管理 GenAI TRiSM 风险。

最后,管理供应商无意(或故意)泄露或损害数据的风险。仔细检查产品是否存在安全和风险相关的漏洞,并通过合同规定供应商只有在获得明确批准的情况下才能访问数据。确保技术控制到位,以默认配置禁止供应商访问您的数据,无论产品是在本地还是在云中运行。

代表厂商

人工智能治理技术供应商不包含在本创新指南或表格中,除非他们支持以下三种功能之一。

表1 :GenAI TRiSM 代表性供应商

厂商

内容异常检测

隐私和数据保护

人工智能应用安全

 ActiveFence

是的

 Adversa AI

是的

 Aporia

是的

是的

 Arize AI

是的

 Arthur

是的

 Astrix Security

是的

 Backplain

是的

 Bosch AIShield

是的

 CalypsoAI

是的

是的

 Copyleaks

是的

 Cranium

是的

是的

 Deepchecks

是的

 Duality

是的

 eSentire

是的

 Fiddler AI

是的

 Flow   Security(2024 年 3 月被   Crowdstrike 收购)

是的

 Galileo LLM Studio

是的

 Harmonic Security

是的

 HiddenLayer

是的

 Holistic AI

是的

 IronCore Labs

是的

Klarytee

 Lakera

是的

 Lasso Security

是的

是的

是的

 NVIDIA NeMo Guardrails

是的

Patented

是的

 Portal26

是的

是的

 Preamble

是的

 Privya

是的

 Prompt Security

是的

是的

Protect AI

是的

是的

 Protopia AI

是的

 Rebuff AI

是的

 Robust Intelligence

是的

是的

 Securiti

是的

是的

是的

 Skyflow

是的

 TrojAI

是的

是的

 TruEra

是的

资料来源:Gartner(2024 年 4 月)

附: Gartner IT 高管的调查(2023 年 8 月),n = 713。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1606928.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

《QT实用小工具·三十》基于QT开发的访客管理平台demo

1、概述 源码放在文章末尾 该项目为访客管理平台demo,包含主界面、系统设置、警情查询、调试帮助、用户退出功能。 项目部分代码如下: #ifndef QTHELPER_H #define QTHELPER_H#include "head.h"class QtHelper { public://获取所有屏幕区域…

Vue 3 项目构建与效率提升:vite-plugin-vue-setup-extend 插件应用指南

一、Vue3项目创建 前提是已安装Node.js(点击跳转Node官网) npm create vuelatest这一指令将会安装并执行 create-vue,它是 Vue 官方的项目脚手架工具。你将会看到一些诸如 TypeScript 和测试支持之类的可选功能提示: ✔ Projec…

InstantMesh:利用稀疏视图大规模重建模型从单张图像高效生成3D网格

作者:Jiale Xu,Weihao Cheng,Yiming Gao等 编译:东岸因为一点人工一点智能 InstantMesh:利用稀疏视图大规模重建模型从单张图像高效生成3D网格在这项工作中,我们提出了InstantMesh,一个开源的…

5.MMD ray渲染天空盒的导入和参数介绍

现在已经有了一个TDAMiku的模型 1. Sky with box 导入Sky with box.pmx 天空盒 再把ray.x和ray_controler.pmx放进去 调节背景模型绘制顺序 天空盒在最上面 上材质 给miku上main.fx材质 在自发光一栏给天空盒添加对应的材质 Sky with lighting.fx 调节参数 按TAB…

python中的守护进程、僵尸进程、孤儿进程

继续上一篇文章的探讨:https://blog.csdn.net/weixin_39743356/article/details/137885419 守护进程 守护进程(Daemon Process)是一种在后台运行的特殊类型的进程,它独立于控制终端,并且周期性地执行某种任务或等待处…

性能分析与调优

性能分析方法 自底向上:通过监控硬件及操作系统性能指标(cpu、内存、磁盘、网络等硬件资源的性能指标)来分析性能问题(配置、程序问题) 先检查,再下药 自顶向下:通过生成负载来观察被测试的系…

解锁外贸财务系统宝藏:多语言多货币平台推荐汇总

本文将为您推荐几款主流的多语言多货币外贸财务系统有:Zoho Books 、SAP、Oracle、QuickBooks、Xero、TradeGecko,并分析了每款产品的主要特点,希望能帮助到你! 一、Zoho Books Zoho Books是一款支持180种货币、17种语言的外贸…

视频技术笔记-色差分量

色差分量接口采用YPbPr和YCbCr两种标识。 YPbPr:表示逐行扫描色差输出。 YCbCr:后者表示隔行扫描色差输出。 色差分量接口一般利用3根信号线分别传送亮色和两路色差信号。 色差分量接口是色差接口使用不是很普遍,主要的原因是一些CRT电视机…

CSS 格式化上下文 + CSS兼容处理

个人主页:学习前端的小z 个人专栏:HTML5和CSS3悦读 本专栏旨在分享记录每日学习的前端知识和学习笔记的归纳总结,欢迎大家在评论区交流讨论! 文章目录 ✍CSS 格式化上下文🔥1 格式化上下文🌷1.1 块级格式化…

BIM数据管理快速指南

在我的日常工作中,作为数字协作协调员,我花费大量时间收集、检查和管理各种 BIM 数据。 很多次收到一组数据后我就无奈地举手——质量远远达不到我可以使用的程度。 然后我会开始一个普通的数据清理过程。 我无数次咒骂过这种情况——大多数建设项目的人…

vue动态添加style的样式

vue在动态添加style样式的时候,有以下注意点 1.凡是有-的style属性名都要变成驼峰式,比如font-weight,需要写成fontWeight 2.除了绑定值,其他属性名的值要用引号括起来,比如width:‘75px’,不要忘记引号 3.动态绑定时&…

ipv4Bypass:一款基于IPv6实现的IPv4安全绕过与渗透测试工具

关于ipv4Bypass ipv4Bypass是一款基于IPv6实现的安全绕过与渗透测试工具,该工具专为红队研究人员设计,可以帮助广大研究人员通过IPv6绕过目标安全策略,以此来检测安全检测机制的健壮性。 20世纪90年代是互联网爆炸性发展时期,随着…

2024华中杯C题完整解题思路及代码

C 题 基于光纤传感器的平面曲线重建算法建模 光纤传感技术是伴随着光纤及光通信技术发展起来的一种新型传感器技 术。它是以光波为传感信号、光纤为传输载体来感知外界环境中的信号,其 基本原理是当外界环境参数发生变化时,会引起光纤传感器中光波参量&…

python环境引用《解读》----- 环境隔离

首先我先讲一下Anaconda,因为我用的是Anaconda进行包管理。方便后面好理解一点。 大家在python中引用环境的时候都会经历下面这一步: 那么好多人就会出现以下问题(我就是遇到了这个问题): 我明明下载了包&#xff0c…

oracle 数据库 迁移 mysql

将 Oracle 数据库迁移到 MySQL 是一项复杂的任务,因为这两种数据库管理系统具有不同的架构、语法和功能。下面是一个基本的迁移步骤,供你参考: 步骤一:评估和准备工作 1.评估数据库结构:仔细分析 Oracle 数据库的结构…

Python实战:批量加密Excel文件,保护数据安全!

在日常工作中,我们经常需要处理大量的Excel文件。 为了保护敏感数据的安全性,我们可能需要对这些文件进行加密。 本文将介绍如何使用Python实现批量加密Excel文件的操作,以提高工作效率和数据安全性。 安装所需的库 在开始之前&#xff0…

Java 网络编程之TCP:基于BIO

环境: jdk 17 IntelliJ IDEA 2023.1.1 (Ultimate Edition) Windows 10 专业版 22H2 TCP:面向连接的,可靠的数据传送协议 Java中的TCP网络编程,其实就是基于常用的BIO和NIO来实现的,本文先讨论BIO; BIO…

润开鸿与蚂蚁数科达成战略合作,发布基于鸿蒙的mPaaS移动应用开发产品

4月18日,江苏润和软件股份有限公司(以下简称“润和软件”) 旗下专注鸿蒙方向的专业技术公司及终端操作系统发行版厂商江苏润开鸿数字科技有限公司(以下简称“润开鸿”)与蚂蚁数科举行战略合作签约仪式,并发…

Qt 拖放功能详解:理论与实践并举的深度指南

拖放(Drag and Drop)作为一种直观且高效的用户交互方式,在现代图形用户界面中扮演着重要角色。Qt 框架提供了完善的拖放支持,允许开发者在应用程序中轻松实现这一功能。本篇博文将详细阐述Qt拖放机制的工作原理,结合详…

HTTP请求中的cookie与session(servlet实现登录页面的表单验证)

一、cookie 与 session 1&#xff09;cookie 与 session 的定义 2&#xff09;相关的servlet中的 方法 二、代码实现 登录页面 1&#xff09;先用 vscode 编写登录页面 注意文件的路径 在webapp路径下 <!DOCTYPE html> <html lang"en"><head>&…