跳到正文
原文
CNCERT/CC·本站收录 · 原文发表

CNCERT 通报2026年大模型安全众测结果:发现873个漏洞

关于2026年人工智能大模型安全众测活动典型漏洞风险的通报

AI 导读

2026年人工智能大模型安全众测结果9月15日在国家网络安全宣传周发布,2467名白帽子对国内25家AI厂商的54款大模型及智能体应用产品进行测试,累计发现安全漏洞873个,其中大模型及智能体应用特有漏洞608个、传统漏洞265个(占比30.4%)。通报列出六类典型风险:提示注入类漏洞普遍,可通过网页、文档中预埋的恶意指令诱导模型执行;信息泄露类漏洞多发,某大模型存在API密钥硬编码与泄露,暴露云平台239个模型的API密钥;不当输出处理类漏洞可导致远程命令执行并提权;智能体存在代理身份与权限滥用、代理目标劫持、非预期代码执行等问题,例如某智能体沙箱进程管理服务API接口暴露,可被以管理员权限执行任意系统命令。处置建议包括将模型输出视为不可信输入、最小权限与沙箱隔离、输入输出过滤、敏感数据脱敏、供应商审计,并推动众测与智能监测结合的漏洞闭环处置。

阅读原文cert.org.cn