青海公司2026年网络和信息安全意识培训知识测试

请认真作答以下题目,测试你对AI安全意识培训(深信服)内容的掌握情况。本卷共30题,含单选题15道、判断题10道、多选题5道。
*1. 我国生成式人工智能用户规模达到多少亿人?
*2. AI应用阶段的安全问题是AI安全的首要问题,训练数据、模型训练的安全问题属于研发阶段。
*3. PPT中AI应用的三阶段演进路径,正确的是?
*4. OpenClaw系统架构中,"脑—大模型"对应的核心职责是?
*5. 智能体架构中"眼—上下文"环节的典型弱点是?
*6. 《生成式人工智能服务管理暂行办法》自何时起施行?
*7. GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》属于什么性质的国标、何时实施?
*8. 根据《生成式人工智能服务管理暂行办法》第十七条,提供具有舆论属性或者社会动员能力的生成式AI服务,应当履行什么义务?
*9. GEO投毒的核心逻辑是什么?
*10. ClawHavoc事件的攻击链路是什么?
*11. 为什么传统DLP难以防范个人终端智能体造成的数据外泄?
*12. "对立响应"越狱攻击的典型特征是什么?
*13. Agent环境下"级联错误"指的是什么?
*14. MCP工具投毒的常见攻击方式是什么?
*15. AI安全治理新范式中,第一个关键转变是什么?
*16. "Context with Control"治理体系中,"刚性行为红线"针对哪些操作设置一票否决、无条件阻断?
*17. 直接使用互联网AI服务时,无意识输入的机密、源码或隐私数据可能被用于模型训练,造成永久性的信息泄露风险。
*18. AI生成的内容只要看起来合理专业,就可以不加验证直接采信用于业务决策。
*19. 个人终端安装的OpenClaw类智能体权限较高,可能因指令误解、模型幻觉导致误删文件、误删C盘等破坏性操作。
*20. 提示词注入攻击只能来自用户的直接输入,不可能通过文档、邮件、API响应等外部内容间接发生。
*21. Agent在工具链式调用中,每一步单独看都合规,但组合结果可能违反组织策略。
*22. 为充分发挥智能体效能,应尽可能赋予其最大系统权限,无需进行权限管控。
*23. 攻击者必须直接入侵企业系统才能破坏企业自建AI智能体,"只需让Agent基于被污染的信息作出错误推断即可实现攻击"的说法是错误的。
*24. 智能体的长期记忆一旦被污染,可以长期隐蔽地操纵整个智能体平台的决策和价值判断。
*25. "以AI保护AI,以AI运营AI"是应对人工管理极限(1个管理员难以监管1000个24小时工作的数字员工)的解决思路。
*26. 直接使用互联网AI服务(如使用豆包、元宝、Gemini)面临的主要安全风险包括哪些?
*27. 个人终端安装OpenClaw类智能体面临的三大类安全风险是什么?
*28. 培训中列举的常见越狱攻击手法包括哪些?
*29. Agent环境下的特有风险包括哪些?
*30. AI安全治理行动指南中,个人操作层面的要求包括哪些?