AI安全宣导专题讲座 考核题
感谢您能抽出几分钟时间来参加本次网络安全宣传周答题活动,现在我们就马上开始吧!
*
1.
1. 以下哪种做法能最有效地防范AI深度伪造视频诈骗?
A. 提高视频通话的画质分辨率
B. 通过电话或当面等可靠渠道二次核实对方身份
C. 让视频中的对方做出更多表情来判断真伪
D. 使用更高级的视频会议软件
查看答案
*
2.
2. 关于AI实时语音克隆技术,以下说法正确的是?
A. 需要录制至少一小时的语音样本才能克隆
B. 克隆出的声音带有明显电子音,极易识别
C. 攻击者可以从社交媒体上的简短语音中提取样本进行克隆
D. 该技术目前只停留在实验室阶段,现实中无法使用
查看答案
*
3.
3. 接到“老板”在微信上要求你立刻向一个陌生账户转账的指令,你应该?
A. 马上执行,不能耽误工作
B. 通过公司内部通讯录上的电话打给老板本人核实
C. 微信回复“好的”并询问更多细节
D. 先转一部分,等确认后再转剩余部分
查看答案
*
4.
4. 以下哪种信息绝对不应该输入到公开AI工具(如ChatGPT等)中?
A. 天气预报的查询
B. 公司未公开的报表数据
C. 常见菜谱的做法步骤
D. 城市之间的驾车路线
查看答案
*
5.
5. 多模态钓鱼攻击中的“多模态”是指什么?
A. 使用多种语言发送钓鱼邮件
B. 同时利用文字、图片、语音、视频等多种形式进行伪装欺骗
C. 在一天中多个时间段发送钓鱼信息
D. 攻击者使用多个账号同时发起攻击
查看答案
*
6.
6. 以下哪种行为最可能导致公司敏感信息通过AI工具泄露?
A. 在AI工具中查询Excel函数用法
B. 在AI工具中上传含客户个人信息的文档进行自动处理
C. 在AI工具中请求翻译一段公开新闻报道
D. 在AI工具中询问天气情况
查看答案
*
7.
7. 提示词注入攻击是指什么?
A. 攻击者向数据库中注入恶意SQL代码
B. 攻击者通过输入精心设计的指令,诱导AI系统做出违规或泄露信息的行为
C. 攻击者向网站注入恶意的JavaScript脚本
D. 攻击者通过邮件附件植入木马病毒
查看答案
*
8.
8. 收到一封声称来自领导的紧急邮件,要求你立刻购买礼品卡并将兑换码回复给他,正确的做法是?
A. 立刻执行以免耽误领导安排
B. 转发给几个同事问问他们是否也收到了
C. 通过公司官方渠道(如通讯录上的电话)联系领导本人核实
D. 回复邮件询问详细用途
查看答案
*
9.
9. 关于AI生成的钓鱼邮件,以下说法正确的是?
A. AI生成的邮件通常语法错误很多,容易被识破
B. AI生成的钓鱼邮件语言更流畅,伪装更逼真,更难识别
C. AI不会用来生成钓鱼邮件,只用于正面的应用
D. AI生成的邮件一定带有明显的广告标记
查看答案
*
10.
10. 当你怀疑同事的社交账号被盗并且正在向其他人发送诈骗信息时,最佳做法是?
A. 在群里公开质问对方
B. 不理睬,当作没看到
C. 通过电话或其他安全渠道联系同事本人确认,并向IT安全部门报告
D. 回复消息试探对方是否本人
查看答案
*
11.
11. 提示词注入攻击成功之后,最可能造成以下哪种后果?
A. 导致AI系统输出本应保密的信息
B. 导致电脑屏幕无法显示
C. 导致公司网络断连
D. 导致打印机卡纸
查看答案
*
12.
12. 以下哪项是识别AI深度伪造视频的辅助线索?
A. 视频时长超过30分钟
B. 视频中人物眼睛缺少自然的眨眼或眼神不协调
C. 视频文件大小超过1GB
D. 视频拍摄的背景画面为纯色
查看答案
*
13.
13. 在视频会议中,对方突然提出紧急转账要求,虽然画面和声音看起来是领导本人,你应该?
A. 立即照办,视频都看到了肯定没问题
B. 通过公司内部电话单独打给领导本人进行确认
C. 让领导在视频中重复一遍要求以确认
D. 截屏保存证据后再转账
查看答案
*
14.
14. 以下哪一项不属于防范AI安全风险的个人基本措施?
A. 为不同账号设置不同的高强度密码
B. 学习编写AI算法代码
C. 对任何异常请求都通过可靠渠道二次核实
D. 定期参加公司组织的安全意识培训
查看答案
*
15.
15. 以下哪种场景是典型的AI深伪造诈骗?
A. 领导在办公室当面给你布置工作
B. 同事通过公司内部OA系统发起流程审批
C. 领导打来视频电话,画面和声音都是本人,但要求立刻向陌生账户汇“项目款”
D. 收到纸质文件需要你签字
查看答案
*
16.
16. 在使用公司内部的AI助手时,以下哪种做法是安全的?
A. 输入“请分析我们公司今年的销售策略和数据”
B. 输入“请帮我把这段话翻译成英文”(内容为公开信息)
C. 上传公司未公开的产品设计图让AI优化
D. 告知AI助手自己的OA系统登录密码
查看答案
*
17.
17. 收到一条“您的账号出现异常登录,请点击链接验证”的短信,正确的做法是?
A. 立刻点击链接查看详情
B. 先通过官方App或官网自行登录查看账号状态,不点击短信中的链接
C. 回复短信询问具体情况
D. 将短信转发给同事帮忙判断
查看答案
*
18.
18. 以下哪项措施对保护账号安全最有效?
A. 所有网站都使用同一个复杂密码
B. 开启多因素认证(MFA)
C. 使用自己的生日作为密码,方便记忆
D. 将密码写在笔记本上随身携带
查看答案
*
19.
19. 以下关于AI语音克隆风险的说法,正确的是?
A. 攻击者必须有高精度录音设备才能进行语音克隆
B. 攻击者从社交媒体上的语音片段(如短视频、语音消息)即可提取样本用于克隆
C. 语音克隆技术只能克隆朗读新闻的语音,无法克隆日常对话
D. 语音克隆必须由被克隆者配合完成
查看答案
*
20.
20. 在社交媒体上发布工作相关的照片时,以下做法存在安全风险的是?
A. 发布办公桌上的绿植照片
B. 发布照片中包含屏幕上的内部系统界面和敏感数据
C. 发布公司楼下的街景照片
D. 发布同事一起吃饭的合影(已征得同意)
查看答案
*
21.
21. 关于AI安全的责任划分,以下理解正确的是?
*
22.
22. 接到自称“IT技术支持”的电话,要求你提供系统登录密码以进行“远程修复”,你应该?
*
23.
23. 以下哪种做法最可能帮助攻击者实施AI语音克隆?
*
24.
24. 如果你在AI工具的回复中意外看到了其他人的个人信息,你应该?
*
25.
25. 以下哪一项不属于多模态钓鱼攻击的典型特征?
*
26.
26. 当你用手机扫描了一个来路不明的二维码,并被要求进行“人脸识别验证”时,你应该?
*
27.
27. 关于传统钓鱼邮件与AI生成钓鱼邮件的区别,以下说法正确的是?
*
28.
28. 以下哪种信息在社交媒体上公开发布后,最有可能被攻击者利用?
*
29.
29. 如果你收到一封看起来来自公司的“全员福利补贴申领”邮件,要求填写银行卡号和密码,你该怎么做?
*
30.
30. 以下哪项是设置安全密码的正确做法?
*
31.
40. 以下哪类信息属于攻击者进行AI语音克隆的理想素材?
*
32.
39. 关于在公司使用AI工具,以下做法正确的是?
*
33.
38. 以下哪种手段组合最可能是针对企业的多模态钓鱼攻击?
*
34.
37. 在AI时代,以下哪项安全意识的表述最准确?
*
35.
36. 以下哪项不是提示词注入攻击的典型场景?
*
36.
35. 收到陌生号码发来的短信,声称是你的“老同学”并用AI合成的声音发来语音消息借钱,你应该?
*
37.
34. 以下关于多因素认证(MFA)的说法,正确的是?
*
38.
33. 视频会议中,如果对方(自称领导)要求你做一个特定动作(如转头、眨眼)来“验证身份”,但你觉得动作表情有些不自然,你应该?
*
39.
32. 关于AI深度伪造视频,以下说法错误的是?
*
40.
31. 以下哪种行为可能让AI工具无意中泄露公司商业秘密?
投票
投票