術語表_
本站報道常用的網絡安全及 AI 安全術語,每個一句話解釋。
- 提示注入
- 把指令藏在模型會讀取的內容(網頁、文件、電郵)裏,令 AI 系統偏離用戶原本的指示。
- 越獄
- 用特別寫法的提示繞過模型的安全限制,令它輸出本應拒絕的內容。
- AI 代理
- 能自行調用工具(瀏覽網頁、執行程式、讀寫檔案)去完成任務的 AI 系統,而不只是回答問題。
- MCP
- Model Context Protocol,讓 AI 代理連接外部工具及數據的開放標準;MCP 伺服器權限過大是常見風險。
- 深偽
- 用 AI 生成或改動的影像、聲音或影片,冒充真人。
- 數據投毒
- 在訓練數據裏混入惡意樣本,令訓練出來的模型帶有後門或錯誤行為。
- 供應鏈攻擊
- 攻擊者不直接攻擊目標,而是污染目標會安裝的套件、模型、外掛或數據集。
- CVE
- Common Vulnerabilities and Exposures,每個公開漏洞的統一編號,例如 CVE-2026-41872。
- CVSS
- 漏洞嚴重程度評分,0 至 10 分;9 分以上為嚴重。
- KEV
- 美國 CISA 的 Known Exploited Vulnerabilities 目錄,列出已確認被攻擊者利用的漏洞。
- 遠端執行程式 (RCE)
- 攻擊者可以隔着網絡在你的伺服器上執行任意程式,是最嚴重的一類漏洞。
- 推理伺服器
- 載入模型並回應查詢的軟件,例如 vLLM、Triton;常暴露在內網甚至公網。
- HKCERT
- 香港電腦保安事故協調中心,由生產力局營運,發佈保安警報及處理事故報告。
- 關鍵基礎設施條例
- 《保護關鍵基礎設施(電腦系統)條例》,2026 年 1 月 1 日生效,規定八個界別的營運者必須保護關鍵電腦系統及通報事故。