您已离开0次
已达0次,系统自动交卷
青海公司2026年网络和信息安全意识培训知识测试
请认真作答以下题目,测试你对AI安全意识培训(深信服)内容的掌握情况。本卷共30题,含单选题15道、判断题10道、多选题5道。
*
1.
我国生成式人工智能用户规模达到多少亿人?
3.15亿
4.15亿
5.15亿
6.15亿
查看答案
*
2.
AI应用阶段的安全问题是AI安全的首要问题,训练数据、模型训练的安全问题属于研发阶段。
是
否
查看答案
*
3.
PPT中AI应用的三阶段演进路径,正确的是?
流水线→大百科→办事员
大百科→流水线→办事员
办事员→流水线→大百科
大百科→办事员→流水线
查看答案
*
4.
OpenClaw系统架构中,"脑—大模型"对应的核心职责是?
理解用户指令,将其拆解为可执行的详细步骤与计划
根据工具、技能、记忆和历史会话动态拼装提示词
在本地执行工具调用操作并将结果追加对话
对外部网页进行信息抓取
查看答案
*
5.
智能体架构中"眼—上下文"环节的典型弱点是?
易被恶意指令欺骗导致误判
信息致盲,读取带毒内容进而诱导大模型做出错误判断
权限过载,出现越权访问和工具滥用
计算资源不足导致响应缓慢
查看答案
*
6.
《生成式人工智能服务管理暂行办法》自何时起施行?
2023年8月15日
2024年1月1日
2025年3月1日
2025年9月1日
查看答案
*
7.
GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》属于什么性质的国标、何时实施?
推荐性国标,2025年9月1日实施
强制性国标,2025年9月1日实施
强制性国标,2025年11月1日实施
推荐性国标,2025年11月1日实施
查看答案
*
8.
根据《生成式人工智能服务管理暂行办法》第十七条,提供具有舆论属性或者社会动员能力的生成式AI服务,应当履行什么义务?
开展安全评估,并履行算法备案和变更、注销备案手续
仅需向用户公示服务条款
向监管部门缴纳安全保证金
每季度向网信部门报送训练数据
查看答案
*
9.
GEO投毒的核心逻辑是什么?
制造"虚假共识",系统性污染全网信息源,操纵AI输出结果
直接入侵AI服务商服务器窃取模型
窃取用户账号密码实施诈骗
通过DDoS攻击瘫痪AI服务
查看答案
*
10.
ClawHavoc事件的攻击链路是什么?
精准投毒插件→利用人对AI的信任骗授权→接管系统→批量窃取资产
暴力破解系统密码→植入木马→窃取数据
网络钓鱼→键盘记录→转账诈骗
DDoS攻击→系统瘫痪→数据勒索
查看答案
*
11.
为什么传统DLP难以防范个人终端智能体造成的数据外泄?
DLP产品不支持监控网络流量
智能体可基于命令行等手段外发数据,传统DLP无法识别
DLP不能部署在个人电脑终端上
智能体对全部外发数据进行了加密
查看答案
*
12.
"对立响应"越狱攻击的典型特征是什么?
要求模型对每个提示同时提供正常响应和一个不受伦理道德约束的JAILBREAK响应
用小语种提问绕过模型安全策略
通过编造假手机号引导模型输出敏感信息
将恶意请求拆分成多个看似无害的片段
查看答案
*
13.
Agent环境下"级联错误"指的是什么?
错误在多Agent协作链中逐级放大,最终造成远超初始失误的严重后果
单个模型推理速度大幅下降
系统断电导致训练数据丢失
用户输入错误导致问答失败
查看答案
*
14.
MCP工具投毒的常见攻击方式是什么?
通过工具的名字、描述等元信息,诱导模型优先执行恶意工具
物理破坏服务器机房设备
冒充企业管理员群发通知邮件
在系统启动项中植入病毒程序
查看答案
*
15.
AI安全治理新范式中,第一个关键转变是什么?
从关注"有没有人闯入"转变为关注"Agent决策是否合规"
从终端防护转变为边界防护
从加密存储转变为明文传输
从人工审核转变为全部免审核
查看答案
*
16.
"Context with Control"治理体系中,"刚性行为红线"针对哪些操作设置一票否决、无条件阻断?
删库、停服、数据外传等高危操作
文档排版、字体设置等常规操作
日常网页浏览行为
邮件签名设置操作
查看答案
*
17.
直接使用互联网AI服务时,无意识输入的机密、源码或隐私数据可能被用于模型训练,造成永久性的信息泄露风险。
是
否
查看答案
*
18.
AI生成的内容只要看起来合理专业,就可以不加验证直接采信用于业务决策。
是
否
查看答案
*
19.
个人终端安装的OpenClaw类智能体权限较高,可能因指令误解、模型幻觉导致误删文件、误删C盘等破坏性操作。
是
否
查看答案
*
20.
提示词注入攻击只能来自用户的直接输入,不可能通过文档、邮件、API响应等外部内容间接发生。
是
否
查看答案
*
21.
Agent在工具链式调用中,每一步单独看都合规,但组合结果可能违反组织策略。
*
22.
为充分发挥智能体效能,应尽可能赋予其最大系统权限,无需进行权限管控。
*
23.
攻击者必须直接入侵企业系统才能破坏企业自建AI智能体,"只需让Agent基于被污染的信息作出错误推断即可实现攻击"的说法是错误的。
*
24.
智能体的长期记忆一旦被污染,可以长期隐蔽地操纵整个智能体平台的决策和价值判断。
*
25.
"以AI保护AI,以AI运营AI"是应对人工管理极限(1个管理员难以监管1000个24小时工作的数字员工)的解决思路。
*
26.
直接使用互联网AI服务(如使用豆包、元宝、Gemini)面临的主要安全风险包括哪些?
*
27.
个人终端安装OpenClaw类智能体面临的三大类安全风险是什么?
*
28.
培训中列举的常见越狱攻击手法包括哪些?
*
29.
Agent环境下的特有风险包括哪些?
*
30.
AI安全治理行动指南中,个人操作层面的要求包括哪些?
投票
投票