Nov, 2022

文本到 SQL 模型的安全漏洞

TL;DR该研究旨在揭示自然语言处理算法易受攻击的弱点是否可能导致软件安全威胁。通过对常用于创建自然语言数据库接口的 Text-to-SQL 系统进行漏洞测试,作者发现 6 款商业应用程序的 Text-to-SQL 模块可以被操纵产生恶意代码,潜在地导致数据泄露和拒绝服务攻击,这是第一次演示了 NLP 模型可以作为攻击向量在野外被利用。此外,使用四个开源语言模型的实验验证了直接后门攻击 Text-to-SQL 系统可以在不影响其性能的情况下实现 100%的成功率。研究呼吁学术界和业界关注 NLP 算法相关软件安全问题,并鼓励探索缓解措施。