Questão 31 — SK0-005 CompTIA Server+ Simulado Online Grátis

Um invasor conclui com êxito um ataque de negação de serviço (DoS) por meio da janela de contexto de um sistema de IA. Milhares de caracteres estão ofuscados e escondidos atrás de um emoji. Qual das técnicas a seguir mitiga melhor esse tipo de ataque?
  • A. Detecção de fraude
  • B. Modelo de linguagem grande (LLM) como juiz
  • C. Reconhecimento de padrões
  • D. Filtro de prompt
Resposta correta: D

Explicação

Explicação: Conceito Básico: Os ataques DoS de janela de contexto inundam o contexto de um LLM com conteúdo ofuscado para esgotar os recursos de processamento ou manipular o comportamento do modelo. Os invasores podem ocultar grandes quantidades de texto atrás de caracteres Unicode, como emojis. O Guia de Estudo CompTIA SecAI+ identifica a filtragem imediata como a principal defesa contra ataques baseados em entradas em LLMs. Por que D está correto: um filtro de prompt inspeciona as entradas recebidas antes que elas cheguem ao LLM, detectando e bloqueando conteúdo malicioso, incluindo texto ofuscado escondido atrás de caracteres Unicode ou emojis. Ao analisar a estrutura de entrada, contagens de caracteres, conteúdo oculto e anomalias de codificação, os filtros de prompt podem identificar e rejeitar ataques que tentem abusar da janela de contexto, evitando o esgotamento dos recursos. Por que A está errado: Os sistemas de detecção de fraude são projetados para identificar transações ou atividades fraudulentas em contextos de dados estruturados. Eles não foram projetados para inspecionar estruturas de prompt do LLM em busca de ataques de conteúdo ofuscado em janelas de contexto. Por que B está errado: o LLM como juiz usa um LLM secundário para avaliar a qualidade ou segurança dos resultados de outro modelo. Ele opera na pós-geração e não pode impedir um ataque DoS que ocorre durante o processamento da entrada antes da geração da saída. Por que C está errado: O reconhecimento de padrões pode identificar padrões de ataque conhecidos, mas exige que o ataque corresponda a padrões pré-aprendidos. Novas técnicas de ofuscação usando Unicode ou ocultação de emojis podem evitar a detecção baseada em padrões sem uma lógica de filtragem de prompt dedicada.
Quer todas as 123 questões por R$ 198,00?