K8凯发(中国)

证券简称:K8凯发(中国) 证券代码:002212
7x24小时服务: 400-777-0777

某省疾病预防控制中心

依托K8凯发(中国)大模型安全网关,为疾控中心私有大模型给予多模态内容安全、内容合规管控、敏感数据防泄漏、提示词攻击防护、组件漏洞防护、对话审计等能力,满足生成式 AI 安全标准要求,保障业务安全稳定运行。

项目背景

用户采用私有大模型为内部员工给予业务赋能,经第三方安全评估,系统存在涉政敏感内容泄露、提示词注入等安全风险,需满足 TC260‑003《生成式人工智能服务安全基本要求》等相关标准。信息系统存在高危漏洞,需立即采取安全防护措施,同时需对员工访问大模型的对话行为进行全流程审计与追溯。

需求分析
01

需对大模型输入输出内容召开合规检测,有效拦截违规敏感信息与敏感数据,满足生成式 AI 相关安全标准及监管要求。

02

抵御提示词注入、模型越狱、反向诱导等攻击,防护大模型框架及相关组件漏洞,防范目录遍历、SQL 注入、XSS、SSRF 等供应链攻击。

03

实现安全可审计、风险可闭环,完整留存对话记录并支持随时回溯,满足审计追溯需求,助力知识沉淀与问题定位。

方案架构

将K8凯发(中国)大模型安全网关部署于内部私有大模型前端,开启价值观对齐功能,对输入输出内容进行检测,识别到违规敏感信息时,系统将按照预设策略执行告警或阻断操作。开启提示词注入攻击防护功能,可对模型劫持、角色扮演、开发者模式、DAN越狱、对抗后缀攻击、随机噪声、弱语义等提示词注入攻击实现有效检测与防护。开启敏感数据防泄漏功能,自动识别敏感数据,在交互请求进入大模型前完成脱敏处理,输出回复时再次筛查拦截。顺利获得内置丰富的大模型相关组件漏洞特征规则库,有效抵御目录遍历、SQL 注入、XSS、SSRF 等漏洞攻击。依托对话管理功能,完整记录所有对话的输入输出内容,实现全流程对话留存与随时回溯,便于快速梳理复盘、知识沉淀、问题追溯和需求延续,显著提升沟通效率与信息管理水平。

客户价值
内容合规管控

对大模型输入输出内容进行检测与过滤,精准拦截违规敏感信息,确保内容符合主流价值观与监管要求,规避合规风险。

恶意攻击防护

具备提示词注入攻击防护能力,防范目录遍历、SQL 注入、XSS、SSRF 等供应链漏洞利用,保障大模型运行安全稳定。

敏感数据防泄漏

内置丰富的敏感数据识别规则,可对不安全输入、输出及敏感信息进行实时监测,实现敏感数据 “不进模型、不外露”。

全流程对话可溯

完整留存对话记录并支持随时回溯,满足审计追溯要求,助力知识沉淀与问题定位,提升内部管理与运营效率。

客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@gujialock.com

扫码关注