青海公司2026年网络和信息安全意识培训知识测试

请认真作答以下题目,测试你对AI安全意识培训(深信服)内容的掌握情况。本卷共30题,含单选题15道、判断题10道、多选题5道。

Q1:我国生成式人工智能用户规模达到多少亿人?

3.15亿
4.15亿
5.15亿
6.15亿

Q2:AI应用阶段的安全问题是AI安全的首要问题,训练数据、模型训练的安全问题属于研发阶段。

是
否

Q3:PPT中AI应用的三阶段演进路径,正确的是?

流水线→大百科→办事员
大百科→流水线→办事员
办事员→流水线→大百科
大百科→办事员→流水线

Q4:OpenClaw系统架构中,脑—大模型对应的核心职责是?

理解用户指令,将其拆解为可执行的详细步骤与计划
根据工具、技能、记忆和历史会话动态拼装提示词
在本地执行工具调用操作并将结果追加对话
对外部网页进行信息抓取

Q5:智能体架构中眼—上下文环节的典型弱点是?

易被恶意指令欺骗导致误判
信息致盲,读取带毒内容进而诱导大模型做出错误判断
权限过载,出现越权访问和工具滥用
计算资源不足导致响应缓慢

Q6:《生成式人工智能服务管理暂行办法》自何时起施行?

2023年8月15日
2024年1月1日
2025年3月1日
2025年9月1日

Q7:GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》属于什么性质的国标、何时实施?

推荐性国标,2025年9月1日实施
强制性国标,2025年9月1日实施
强制性国标,2025年11月1日实施
推荐性国标,2025年11月1日实施

Q8:根据《生成式人工智能服务管理暂行办法》第十七条,提供具有舆论属性或者社会动员能力的生成式AI服务,应当履行什么义务?

开展安全评估,并履行算法备案和变更、注销备案手续
仅需向用户公示服务条款
向监管部门缴纳安全保证金
每季度向网信部门报送训练数据

Q9:GEO投毒的核心逻辑是什么?

制造"虚假共识",系统性污染全网信息源,操纵AI输出结果
直接入侵AI服务商服务器窃取模型
窃取用户账号密码实施诈骗
通过DDoS攻击瘫痪AI服务

Q10:ClawHavoc事件的攻击链路是什么?

精准投毒插件→利用人对AI的信任骗授权→接管系统→批量窃取资产
暴力破解系统密码→植入木马→窃取数据
网络钓鱼→键盘记录→转账诈骗
DDoS攻击→系统瘫痪→数据勒索

Q11:为什么传统DLP难以防范个人终端智能体造成的数据外泄?

DLP产品不支持监控网络流量
智能体可基于命令行等手段外发数据,传统DLP无法识别
DLP不能部署在个人电脑终端上
智能体对全部外发数据进行了加密

Q12:对立响应越狱攻击的典型特征是什么?

要求模型对每个提示同时提供正常响应和一个不受伦理道德约束的JAILBREAK响应
用小语种提问绕过模型安全策略
通过编造假手机号引导模型输出敏感信息
将恶意请求拆分成多个看似无害的片段

Q13:Agent环境下级联错误指的是什么?

错误在多Agent协作链中逐级放大,最终造成远超初始失误的严重后果
单个模型推理速度大幅下降
系统断电导致训练数据丢失
用户输入错误导致问答失败

Q14:MCP工具投毒的常见攻击方式是什么?

通过工具的名字、描述等元信息,诱导模型优先执行恶意工具
物理破坏服务器机房设备
冒充企业管理员群发通知邮件
在系统启动项中植入病毒程序

Q15:AI安全治理新范式中,第一个关键转变是什么?

从关注"有没有人闯入"转变为关注"Agent决策是否合规"
从终端防护转变为边界防护
从加密存储转变为明文传输
从人工审核转变为全部免审核

Q16:Context with Control治理体系中,刚性行为红线针对哪些操作设置一票否决、无条件阻断?

删库、停服、数据外传等高危操作
文档排版、字体设置等常规操作
日常网页浏览行为
邮件签名设置操作

Q17:直接使用互联网AI服务时,无意识输入的机密、源码或隐私数据可能被用于模型训练,造成永久性的信息泄露风险。

是
否

Q18:AI生成的内容只要看起来合理专业,就可以不加验证直接采信用于业务决策。

是
否

Q19:个人终端安装的OpenClaw类智能体权限较高,可能因指令误解、模型幻觉导致误删文件、误删C盘等破坏性操作。

是
否

Q20:提示词注入攻击只能来自用户的直接输入,不可能通过文档、邮件、API响应等外部内容间接发生。

是
否

Q21:Agent在工具链式调用中,每一步单独看都合规,但组合结果可能违反组织策略。

是
否

Q22:为充分发挥智能体效能,应尽可能赋予其最大系统权限,无需进行权限管控。

是
否

Q23:攻击者必须直接入侵企业系统才能破坏企业自建AI智能体,只需让Agent基于被污染的信息作出错误推断即可实现攻击的说法是错误的。

是
否

Q24:智能体的长期记忆一旦被污染,可以长期隐蔽地操纵整个智能体平台的决策和价值判断。

是
否

Q25:以AI保护AI,以AI运营AI是应对人工管理极限(1个管理员难以监管1000个24小时工作的数字员工)的解决思路。

是
否

Q26:直接使用互联网AI服务(如使用豆包、元宝、Gemini)面临的主要安全风险包括哪些?

敏感信息泄露
数据隐私侵犯
AI幻觉导致决策误导
电脑显示屏物理损坏

Q27:个人终端安装OpenClaw类智能体面临的三大类安全风险是什么?

破坏(指令误解、权限滥用导致误删数据)
泄密(数据外发、凭证外泄)
攻击(恶意Skills投毒、提示词注入)
电脑运行速度变慢

Q28:培训中列举的常见越狱攻击手法包括哪些?

道德绑架
角色扮演
反向诱导
威逼利诱

Q29:Agent环境下的特有风险包括哪些?

自主决策失控
工具链式调用
级联错误
身份盗用(窃取Agent Token/API Key)

Q30:AI安全治理行动指南中,个人操作层面的要求包括哪些?

数据安全第一,绝不将任何敏感信息输入公有AI服务
保持怀疑态度,对AI生成的内容进行二次审核与验证
遵守使用规范,严格按照公司指南使用指定的AI工具和智能体
及时报告异常,发现可疑AI行为立即向安全部门报告
青海公司2026年网络和信息安全意识培训知识测试
关于
1周前
更新
0
频次
30
题目数
分享
问问AI
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷