数据、凭证与向量保护

共 17 题
#

1. 如何对 Prompt、附件、日志、评估集、向量库和记忆统一做数据分类与最小收集

A 应建立统一分类体系,按敏感度与用途分类并执行最小收集 ✓ 正确答案
B 各数据资产应分别独立管理,无需统一
C 最小收集会损害功能,应避免
D 日志无需分类
#

2. Provider 密钥为何只能由服务端 Vault/KMS 等托管,轮换、短期凭证和泄漏处置如何实现

A 密钥可放前端代码
B 密钥无需轮换
C 密钥应由服务端 Vault/KMS 托管,并实现轮换、短期凭证与泄漏处置 ✓ 正确答案
D 泄漏只需换密钥
#

3. Provider 密钥(API Key、Bearer Token)

A 密钥可放在前端
B 密钥无需轮换
C 密钥可写进日志
D 密钥应集中托管于服务端,前端经代理访问,并有完整生命周期管理 ✓ 正确答案
#

4. 模型输入中的 PII 应在发送模型前还是日志落盘前脱敏,二者脱敏策略有何不同

A 只需发送前脱敏
B 脱敏会破坏功能,应避免
C 只需落盘前脱敏
D 发送前脱敏管数据流动,落盘前脱敏管数据留存,两者都需考虑 ✓ 正确答案
#

5. 向量反演攻击(vector inversion)为何使 Embedding 也成为敏感数据,存储与查询应如何防护

A 向量可近似重建原始文本,应作为敏感数据加密、隔离与管控 ✓ 正确答案
B 向量不可逆,可安全公开
C 向量反演无实际影响
D 向量无需访问控制
#

6. 成员推断(membership inference)攻击如何让 Embedding 泄露“是否包含特定记录”信息

A 无法通过查询推断记录存在
B 成员推断与 Embedding 无关
C 可通过结果扰动、访问审计与检索限制缓解存在性泄露 ✓ 正确答案
D 无需审计查询
#

7. 删除请求如何传播到对象存储、日志、评估数据、向量索引、缓存和备份

A 删除主数据即可
B 备份无需删除
C 删除请求需传播到对象存储、日志、向量索引、缓存与备份,并审计验证 ✓ 正确答案
D 日志可永久保留
#

8. KMS 密钥轮换应如何在不停服的情况下更新 Provider 凭证,影响在途请求怎么处理

A 轮换必须停服
B 在途请求无需处理
C 轮换一次即毁旧凭证
D 采用多版本凭证并存、平滑切换并保留旧凭证以处理在途请求 ✓ 正确答案
#

9. 短期凭证(short-lived token)的过期、撤销与刷新应如何在微服务间无感流转

A 短期凭证到期即中断
B 短期凭证无需撤销
C 应通过刷新机制与统一身份上下文实现无感续期流转 ✓ 正确答案
D 刷新无需审计
#

10. 前端使用短期受限凭证时,应限制哪些来源、模型、配额和有效期

A 前端凭证可访问所有模型
B 前端凭证无需配额
C 应限制来源、模型、配额与有效期,并由服务端校验 ✓ 正确答案
D 有效期可无限长
#

11. 跨区域部署如何验证数据未因遥测、故障转移或第三方工具越过地域边界

A 需通过驻留配置、数据流审计与出口监控验证数据不越界 ✓ 正确答案
B 数据驻留配置后无需验证
C 遥测数据不重要
D 故障转移可忽略区域
#

12. 为什么不能把“哈希”作为 PII 的脱敏手段,哈希可被反向重建吗

A 哈希完全不可逆,可作脱敏
B 低熵 PII 哈希可被彩虹表反向匹配,应使用带盐哈希、加密或掩码 ✓ 正确答案
C 哈希可防止关联
D 相同输入哈希不同
#

13. 日志中保留完整对话文本会带来哪些隐私与合规风险,应保留哪些聚合字段即可

A 应保留完整对话便于排障
B 日志无需脱敏
C 日志可长期保留完整内容
D 应只保留聚合元数据(ID、时间戳、用量、状态等),控制隐私与合规风险 ✓ 正确答案
#

14. 数据保留与删除策略,对话、日志、向量索引、缓存与备份的 TTL、归档与自动删除如何满足合规,删除请求如何全链路传播?

A 数据应永久保留
B 删除无需审计
C 备份无需删除
D 应设置 TTL 与归档策略,删除请求全链路传播到各数据资产并审计 ✓ 正确答案
#

15. 浏览器端使用受限凭证(如 Browser AI 短期 Token)

A 前端可直接使用 Provider 密钥
B 前端凭证无需校验
C 应签发短期、受限 scope、绑来源的 token,并由服务端校验配额与有效期 ✓ 正确答案
D 凭证可长期有效
#

16. 为什么不能假设 Provider 已遵守所有隐私法规,应用层应做哪些独立审计与验证

A 可完全信任 Provider 的合规承诺
B 应用层应独立核验 Provider 的数据处理条款、驻留与认证,不盲信声明 ✓ 正确答案
C Provider 合规与己无关
D 无需 DPIA
#

17. PII 检测与脱敏工具的接入,命名实体识别(如 Microsoft Presidio)在发送前/落库前的部署位置与误脱敏控制?

A 只在发送前部署即可
B 发送前与落库前可分别部署,并通过白名单、阈值与复核控制误脱敏 ✓ 正确答案
C 误脱敏无法控制
D 部署位置无所谓