术语表_
本站报道常用的网络安全及 AI 安全术语,每个一句话解释。
- 提示注入
- 把指令藏在模型会读取的内容(网页、文件、邮件)里,令 AI 系统偏离用户原本的指示。
- 越狱
- 用特别写法的提示绕过模型的安全限制,令它输出本应拒绝的内容。
- AI 代理
- 能自行调用工具(浏览网页、执行程序、读写文件)去完成任务的 AI 系统,而不只是回答问题。
- MCP
- Model Context Protocol,让 AI 代理连接外部工具及数据的开放标准;MCP 服务器权限过大是常见风险。
- 深伪
- 用 AI 生成或改动的影像、声音或视频,冒充真人。
- 数据投毒
- 在训练数据里混入恶意样本,令训练出来的模型带有后门或错误行为。
- 供应链攻击
- 攻击者不直接攻击目标,而是污染目标会安装的软件包、模型、插件或数据集。
- CVE
- Common Vulnerabilities and Exposures,每个公开漏洞的统一编号,例如 CVE-2026-41872。
- CVSS
- 漏洞严重程度评分,0 至 10 分;9 分以上为严重。
- KEV
- 美国 CISA 的 Known Exploited Vulnerabilities 目录,列出已确认被攻击者利用的漏洞。
- 远程代码执行 (RCE)
- 攻击者可以隔着网络在你的服务器上执行任意代码,是最严重的一类漏洞。
- 推理服务器
- 加载模型并响应查询的软件,例如 vLLM、Triton;常暴露在内网甚至公网。
- HKCERT
- 香港电脑保安事故协调中心,由生产力局运营,发布安全警报及处理事故报告。
- 关键基础设施条例
- 《保护关键基础设施(电脑系统)条例》,2026 年 1 月 1 日生效,规定八个界别的运营者必须保护关键电脑系统及通报事故。