// AI 威胁新闻台 · 2026年9月29日
示范内容 · 除 Arup 深伪骗案外,其余公司、产品及 CVE 编号均为虚构
首页/术语表

术语表_

本站报道常用的网络安全及 AI 安全术语,每个一句话解释。

提示注入
把指令藏在模型会读取的内容(网页、文件、邮件)里,令 AI 系统偏离用户原本的指示。
越狱
用特别写法的提示绕过模型的安全限制,令它输出本应拒绝的内容。
AI 代理
能自行调用工具(浏览网页、执行程序、读写文件)去完成任务的 AI 系统,而不只是回答问题。
MCP
Model Context Protocol,让 AI 代理连接外部工具及数据的开放标准;MCP 服务器权限过大是常见风险。
深伪
用 AI 生成或改动的影像、声音或视频,冒充真人。
数据投毒
在训练数据里混入恶意样本,令训练出来的模型带有后门或错误行为。
供应链攻击
攻击者不直接攻击目标,而是污染目标会安装的软件包、模型、插件或数据集。
CVE
Common Vulnerabilities and Exposures,每个公开漏洞的统一编号,例如 CVE-2026-41872。
CVSS
漏洞严重程度评分,0 至 10 分;9 分以上为严重。
KEV
美国 CISA 的 Known Exploited Vulnerabilities 目录,列出已确认被攻击者利用的漏洞。
远程代码执行 (RCE)
攻击者可以隔着网络在你的服务器上执行任意代码,是最严重的一类漏洞。
推理服务器
加载模型并响应查询的软件,例如 vLLM、Triton;常暴露在内网甚至公网。
HKCERT
香港电脑保安事故协调中心,由生产力局运营,发布安全警报及处理事故报告。
关键基础设施条例
《保护关键基础设施(电脑系统)条例》,2026 年 1 月 1 日生效,规定八个界别的运营者必须保护关键电脑系统及通报事故。