Questão 69 — SK0-005 CompTIA Server+ Simulado Online Grátis
Um funcionário insatisfeito mudou as políticas da empresa mencionadas por um chatbot para criar confusão e atrapalhar os negócios. Qual das seguintes vulnerabilidades geradas por IA o funcionário está explorando?
- A. Redução de dados
- B. Mascaramento de dados
- C. Envenenamento de dados
- D. Vazamento de dados
Resposta correta:
C
Explicação
Explicação: Conceito Básico: Os sistemas de IA que dependem de bases de conhecimento, bancos de dados vetoriais ou documentos de referência são vulneráveis a ataques que corrompem ou manipulam os dados de origem. Quando um adversário modifica deliberadamente os dados que uma IA utiliza, esta é uma forma de envenenamento de dados. O Guia de Estudo CompTIA SecAI+ cobre o envenenamento de dados como uma vulnerabilidade central de IA. Por que C está correto: O envenenamento de dados é um ataque em que um adversário corrompe ou manipula intencionalmente os dados que um sistema de IA usa para treinamento, inferência ou referência. Nesse cenário, o funcionário modificou o documento de políticas da empresa que o chatbot usa como base de conhecimento, fazendo com que o chatbot fornecesse informações incorretas, enganosas ou confusas aos usuários. Este é um ataque clássico de envenenamento indireto de dados que visa os dados de referência da IA, e não os pesos do modelo. Por que A está errado: A redução de dados refere-se a técnicas que diminuem o volume ou dimensionalidade dos dados para eficiência de processamento. É um conceito de engenharia de dados, não um vetor de ataque ou classificação de vulnerabilidade. Por que B está errado: O mascaramento de dados substitui valores de dados confidenciais por equivalentes anonimizados para proteger a privacidade. É um controle de proteção de dados usado legitimamente, e não um ataque que um funcionário exploraria para causar interrupções. Por que D está errado: O vazamento de dados envolve a divulgação não autorizada de informações confidenciais de um sistema de IA ou de seus armazenamentos de dados associados. A ação de manipulação de dados do funcionário é um ataque à integridade, e não uma violação de confidencialidade envolvendo vazamento de dados para partes não autorizadas.
Quer todas as 123 questões por R$ 198,00?