Questão 69 — SK0-005 CompTIA Server+ Simulado Online Grátis

Um funcionário insatisfeito mudou as políticas da empresa mencionadas por um chatbot para criar confusão e atrapalhar os negócios. Qual das seguintes vulnerabilidades geradas por IA o funcionário está explorando?
  • A. Redução de dados
  • B. Mascaramento de dados
  • C. Envenenamento de dados
  • D. Vazamento de dados
Resposta correta: C

Explicação

Explicação: Conceito Básico: Os sistemas de IA que dependem de bases de conhecimento, bancos de dados vetoriais ou documentos de referência são vulneráveis ​​a ataques que corrompem ou manipulam os dados de origem. Quando um adversário modifica deliberadamente os dados que uma IA utiliza, esta é uma forma de envenenamento de dados. O Guia de Estudo CompTIA SecAI+ cobre o envenenamento de dados como uma vulnerabilidade central de IA. Por que C está correto: O envenenamento de dados é um ataque em que um adversário corrompe ou manipula intencionalmente os dados que um sistema de IA usa para treinamento, inferência ou referência. Nesse cenário, o funcionário modificou o documento de políticas da empresa que o chatbot usa como base de conhecimento, fazendo com que o chatbot fornecesse informações incorretas, enganosas ou confusas aos usuários. Este é um ataque clássico de envenenamento indireto de dados que visa os dados de referência da IA, e não os pesos do modelo. Por que A está errado: A redução de dados refere-se a técnicas que diminuem o volume ou dimensionalidade dos dados para eficiência de processamento. É um conceito de engenharia de dados, não um vetor de ataque ou classificação de vulnerabilidade. Por que B está errado: O mascaramento de dados substitui valores de dados confidenciais por equivalentes anonimizados para proteger a privacidade. É um controle de proteção de dados usado legitimamente, e não um ataque que um funcionário exploraria para causar interrupções. Por que D está errado: O vazamento de dados envolve a divulgação não autorizada de informações confidenciais de um sistema de IA ou de seus armazenamentos de dados associados. A ação de manipulação de dados do funcionário é um ataque à integridade, e não uma violação de confidencialidade envolvendo vazamento de dados para partes não autorizadas.
Quer todas as 123 questões por R$ 198,00?