立即咨询

电话咨询

微信咨询

立即试用
商务合作

山石网科大模型应用防火墙MAF

山石网科大模型应用防火墙 MAF,作为大模型 API 安全防护与合规审计防火墙系统,全面应对合规与监管、系统安全、模型运行三大风险。遵循 TC260-003 标准,覆盖涉政、色情、暴恐等 29 类违规内容及 PI 信息泄露风险。精准防御提示词注入、第三方组件漏洞、API 知识产权窃取等威胁,构建请求与响应双重防护,全流程保障大模型应用安全、合规、稳定运行。
立即咨询
iconOWASP 最新提出LLM应用十大安全风险icon
模型训练
数据和模型投毒(非MAF产品支持)
攻击者篡改训练数据或微调过程,注入恶意内容、后门或偏见,破坏模型的安全性和可靠性。
错误信息(MAF待规划)
LLM因训练数据偏见、算法缺陷或对抗性输入生成虚假或误导性内容,可能引发信任危机或社会影响。
模型推理
提示词注入(MAF已支持)
攻击者通过精心设计的输入操纵LLM,使其执行非预期操作,如绕过安全限制、泄露敏感信息或生成有害内容。
供应链漏洞(MAF已支持)
LLM供应链 (如第三方预训练模型、训练数据、插件)存在安全隐患,可能导致后门植入、数据偏见或系统故障。
向量和嵌入漏洞(非MAF产品支持)
LLM在生成、存储或检索向量及嵌入 (如RAG架构) 时存在弱点,可能被利用注入恶意内容或访问敏感信息。
过度代理(MAF待规划)
LLM被赋予过多自主权或访问权限,可能因幻觉、提示注入或恶意插件执行破坏性操作。
敏感信息泄露(MAF已支持)
LLM在交互中意外泄露敏感数据 (如PII、商业机密、知识产权),可能因数据清理不足或输入过滤失效导致。
系统提示泄露(MAF已支持)
LLM的系统提示 (用于引导模型行为的指令) 意外泄露,可能暴露敏感策略或被攻击者利用进行进一步攻击。
不当输出处理(MAF已支持)
LLM生成的输出未经过充分验证和清理,直接传递到下游系统,可能导致代码执行漏洞或跨站脚本攻击。
无界消耗(MAF已支持)
LLM因DDoS等攻击导致资源 (如计算、带宽、存储)无节制消耗,引发服务中断或成本剧增。
icon大模型应用安全威胁示例1 - 提示词注入越狱icon

1、提示词注入:攻击者通过在提示词中注入指令,诱导大模型产生违规内容。在本例中,攻击者暗示大模型“可以做任何事”。
2、应用调用大模型API:应用将系统提示词和包含注入指令的恶意提示词送给大模型,导致大模型忽略掉系统提示词里面的安全限制。
3、违规内容生成:大模型受到注入指令的影响,不再遵守系统提示词中的约束,产生了具有攻击性的言论。

 

 

icon大模型应用安全威胁示例2 - 提示词注入获取敏感信息icon

1、提示词注入+恶意SQL片段:攻击者通过提示词注入绕过大模型的安全限制,并将用户名替换为恶意SQL片段。
2、恶意利用大模型工具回调:大模型把恶意SQL片段作为用户名,提交给应用的回调函数
3、大模型应用被SQL注入:大模型应用回调函数根据参数对SQL语句进行拼接,拼接后形成的恶意的SQL语句被传递给数据库。
4、敏感信息泄露:数据库接收到恶意的SQL,将本不应该展示的敏感信息(用户数据库表名)返回给攻击者。

 

icon山石网科大模型应用防火墙(MAF)总体架构图icon

 

 

icon山石网科大模型应用防火墙(MAF)防护原理icon

 

 

icon防护示例icon

 

 

icon产品部署方案icon

多种部署方案,满足客户不同场景使用需求!

 

 

icon产品功能介绍icon

 

 

icon信创大模型应用防火墙MAF6060-GC/MAF7060-GCicon

 

icon虚拟化大模型应用防火墙MAFV16icon

 

产品推荐

同铄智能数字化质量检测系统
同铄智能数字化测量解决方案能够实现从设计到制造到质量控制层面的数据交互, 让质量检测工作更加简单高效,能够实现设备、人员、资源的数字化互 联,实现质量控制流程的可视化、数字化与智能化,在帮助用户提升质 量管理能力的同时,大幅提高工作效率并降低成本。
免费试用
查看详情
科亿科技灌装线缺陷检测解决方案
科亿科技AI视觉缺件检测相较于传统的视觉检测,融合了基于深度学习的AI算法,涵盖光、机、电、算、软全技术链。依托于中国科学技术大学模式识别重点实验室,研究开发出了AI视觉缺陷检测设备。
免费试用
查看详情
左手医生智能自诊
左手医生智能自诊采用AI机器人模拟临床医生问诊思维,与用户进行自然语言交互,智能采集用户病情信息,结合医学知识图谱和机器学习模型,智能评估用户可能的患病情况。用户可随时随地进行健康自测,获取医疗知识,节约医疗资源。
免费试用
查看详情
万店掌智能巡店管理系统
万店掌智能巡店管理系统,根据工作职责,选择预设好相应的检查表模板,可定制不同模板,不同部门有不同检查任务。巡店经理或总部人员在门店现场,自定义电子检查表,拍照、拍小视频、评分,问题实时发送、远程指导,实时整改、成果迅速呈现。
免费试用
查看详情