国泰海通证券股份有限公司方莹莹获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国泰海通证券股份有限公司申请的专利一种大语言模型上下文注入攻击的防御方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121598428B 。
龙图腾网通过国家知识产权局官网在2026-05-12发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202610108130.X,技术领域涉及:G06F21/62;该发明授权一种大语言模型上下文注入攻击的防御方法及装置是由方莹莹;张金煜;袁崇杰;郭世超设计研发完成,并于2026-01-27向国家知识产权局提交的专利申请。
本一种大语言模型上下文注入攻击的防御方法及装置在说明书摘要公布了:本发明公开了一种大语言模型上下文注入攻击的防御方法及装置,涉及人工智能网络安全防护技术领域。方法包括:对输入上下文进行非均匀采样,提取头部系统指令区、尾部用户查询区及中间多个代表性文本片段;通过计算中间片段的文本压缩比特征值与N‑gram重复率特征值,以非语义理解方式捕捉结构异常;计算尾部查询与中间片段的语义相似度特征值,进行意图呼应检测;计算总风险评分,并根据不同风险等级,执行从在上下文末尾追加安全指令到在模型解码阶段施加动态Logit偏置的分级非侵入式干预。本发明实现了对超长上下文毫秒级延迟的安全检测与防御,且无需修改模型内部权重,通用性强、误报率低。
本发明授权一种大语言模型上下文注入攻击的防御方法及装置在权利要求书中公布了:1.一种大语言模型上下文注入攻击的防御方法,其特征在于,包括以下步骤: 对输入大语言模型的上下文进行非均匀采样,分别抽取上下文头部系统指令区的前若干个Token,上下文尾部用户查询区的后若干个Token,以及上下文中间区域的多个代表性文本片段; 通过所述上下文中间区域的代表性文本片段的原始文本大小与压缩后文本大小的比值,计算每个代表性文本片段的文本压缩比,并提取多个代表性文本片段的文本压缩比中的最大值作为文本压缩比特征值;通过N-gram模型将所述上下文中间区域的多个代表性文本片段切分为多个连续的词序列,对全部词序列进行向量化处理并聚类,统计聚类后的每个类别簇中的词序列数量,将全部类别簇中词序列数量的最大值和全部词序列数量的比值作为N-gram重复率特征值; 计算所述尾部用户查询区的后若干个Token与所述上下文中间区域的多个代表性文本片段之间的语义相似度特征值; 根据所述上下文中间区域的多个代表性文本片段的文本压缩比特征值、N-gram重复率特征值和语义相似度的特征值,通过下式计算总风险评分: 其中,为文本压缩比特征值;为文本压缩比阈值;为语义相似度阈值;为尾部用户查询区的后若干个Token与上下文中间区域的多个代表性文本片段之间的语义相似度特征值,表示查询向量,表示疑似注入的恶意内容向量;为N-gram重复率的特征值;、、为权重系数;为平滑转换函数; 若所述总风险评分大于等于预设阈值,则判断存在攻击行为,并执行攻击行为的干预动作。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国泰海通证券股份有限公司,其通讯地址为:200135 上海市浦东新区商城路618号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励