S0088RS3-T11-S0088-Z · 完整風險編碼

模型權重未加密外洩

Unencrypted Model Weights Leaked

部署
風險描述

當組織的模型權重因儲存權限設定錯誤而可公開存取時;系統因外洩經數月才被發現,期間權重已被多方下載,組織既無法回收也無法確認流向,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。

框架對照

OWASP Top 10 for LLMLLM03
MITRE ATLASAML.T0024
NIST AI 100-2Privacy—Model Extraction
ISO/IEC 5338部署
MIT AI Risk RepositoryDomain 6

具體風險處置與實施指引

對模型權重實施靜態加密與嚴格存取控制,儲存權限依最小權限原則配置; 定期稽核儲存空間的權限設定,偵測可公開存取的錯誤配置; 對權重存取建立紀錄與告警,異常下載即通報