Questão 50 — SK0-005 CompTIA Server+ Simulado Online Grátis

Os usuários relatam que a saída de um aplicativo generativo de IA parece não ter relação com os prompts e contém conteúdo ofensivo. Uma equipe de segurança investiga e determina que houve um ataque no caminho. Qual das alternativas a seguir é o método de ataque mais provável?
  • A. Sequestro de servidor de aplicativos
  • B. Sequestro de sessão
  • C. Sequestro de domínio
  • D. Sequestro de modelo
Resposta correta: B

Explicação

Explicação: Conceito Básico: Um ataque on-path (anteriormente man-in-the-middle) intercepta a comunicação entre duas partes, permitindo que o invasor leia, modifique ou injete conteúdo. No contexto de uma aplicação de IA generativa, um ataque no caminho na sessão entre o usuário e o serviço de IA pode manipular os prompts enviados ao modelo ou as respostas retornadas aos usuários. CompTIA SecAI+ cobre vetores de ataque específicos de IA na segurança de sistemas de IA. Por que B está correto: O sequestro de sessão envolve um invasor assumindo o controle de uma sessão de usuário ativa capturando ou falsificando tokens de sessão. Neste ataque, o invasor intercepta o canal de comunicação entre os usuários e a aplicação de IA, permitindo-lhes modificar os prompts enviados ao modelo ou substituir as respostas legítimas do modelo por conteúdo ofensivo. Isso explica por que os resultados parecem não estar relacionados aos prompts e contêm material ofensivo. Por que A está errado: O sequestro de servidor de aplicativos envolve a obtenção de controle não autorizado do servidor que hospeda o aplicativo. Embora grave, isso normalmente se manifestaria como interrupção completa do serviço ou exfiltração de dados, em vez de modificação direcionada do conteúdo da sessão individual do usuário. Por que C está errado: O sequestro de domínio envolve a transferência não autorizada de um registro de nome de domínio, redirecionando todos os usuários para um endereço IP diferente. Isso afetaria todos os usuários simultaneamente e normalmente redirecionaria para um site completamente diferente, em vez de manipular respostas individuais da IA. Por que D está errado: O sequestro de modelo refere-se a ataques que roubam ou replicam um modelo de IA, e não à interceptação e modificação da comunicação entre usuários e um modelo existente durante sessões ativas.
Quer todas as 123 questões por R$ 198,00?