# 1. 如何对 Prompt、附件、日志、评估集、向量库和记忆统一做数据分类与最小收集 A 应建立统一分类体系,按敏感度与用途分类并执行最小收集 ✓ 正确答案 B 各数据资产应分别独立管理,无需统一 C 最小收集会损害功能,应避免 D 日志无需分类
# 2. Provider 密钥为何只能由服务端 Vault/KMS 等托管,轮换、短期凭证和泄漏处置如何实现 A 密钥可放前端代码 B 密钥无需轮换 C 密钥应由服务端 Vault/KMS 托管,并实现轮换、短期凭证与泄漏处置 ✓ 正确答案 D 泄漏只需换密钥
# 3. Provider 密钥(API Key、Bearer Token) A 密钥可放在前端 B 密钥无需轮换 C 密钥可写进日志 D 密钥应集中托管于服务端,前端经代理访问,并有完整生命周期管理 ✓ 正确答案
# 4. 模型输入中的 PII 应在发送模型前还是日志落盘前脱敏,二者脱敏策略有何不同 A 只需发送前脱敏 B 脱敏会破坏功能,应避免 C 只需落盘前脱敏 D 发送前脱敏管数据流动,落盘前脱敏管数据留存,两者都需考虑 ✓ 正确答案
# 5. 向量反演攻击(vector inversion)为何使 Embedding 也成为敏感数据,存储与查询应如何防护 A 向量可近似重建原始文本,应作为敏感数据加密、隔离与管控 ✓ 正确答案 B 向量不可逆,可安全公开 C 向量反演无实际影响 D 向量无需访问控制
# 6. 成员推断(membership inference)攻击如何让 Embedding 泄露“是否包含特定记录”信息 A 无法通过查询推断记录存在 B 成员推断与 Embedding 无关 C 可通过结果扰动、访问审计与检索限制缓解存在性泄露 ✓ 正确答案 D 无需审计查询
# 7. 删除请求如何传播到对象存储、日志、评估数据、向量索引、缓存和备份 A 删除主数据即可 B 备份无需删除 C 删除请求需传播到对象存储、日志、向量索引、缓存与备份,并审计验证 ✓ 正确答案 D 日志可永久保留
# 8. KMS 密钥轮换应如何在不停服的情况下更新 Provider 凭证,影响在途请求怎么处理 A 轮换必须停服 B 在途请求无需处理 C 轮换一次即毁旧凭证 D 采用多版本凭证并存、平滑切换并保留旧凭证以处理在途请求 ✓ 正确答案
# 9. 短期凭证(short-lived token)的过期、撤销与刷新应如何在微服务间无感流转 A 短期凭证到期即中断 B 短期凭证无需撤销 C 应通过刷新机制与统一身份上下文实现无感续期流转 ✓ 正确答案 D 刷新无需审计
# 10. 前端使用短期受限凭证时,应限制哪些来源、模型、配额和有效期 A 前端凭证可访问所有模型 B 前端凭证无需配额 C 应限制来源、模型、配额与有效期,并由服务端校验 ✓ 正确答案 D 有效期可无限长
# 11. 跨区域部署如何验证数据未因遥测、故障转移或第三方工具越过地域边界 A 需通过驻留配置、数据流审计与出口监控验证数据不越界 ✓ 正确答案 B 数据驻留配置后无需验证 C 遥测数据不重要 D 故障转移可忽略区域
# 12. 为什么不能把“哈希”作为 PII 的脱敏手段,哈希可被反向重建吗 A 哈希完全不可逆,可作脱敏 B 低熵 PII 哈希可被彩虹表反向匹配,应使用带盐哈希、加密或掩码 ✓ 正确答案 C 哈希可防止关联 D 相同输入哈希不同
# 13. 日志中保留完整对话文本会带来哪些隐私与合规风险,应保留哪些聚合字段即可 A 应保留完整对话便于排障 B 日志无需脱敏 C 日志可长期保留完整内容 D 应只保留聚合元数据(ID、时间戳、用量、状态等),控制隐私与合规风险 ✓ 正确答案
# 14. 数据保留与删除策略,对话、日志、向量索引、缓存与备份的 TTL、归档与自动删除如何满足合规,删除请求如何全链路传播? A 数据应永久保留 B 删除无需审计 C 备份无需删除 D 应设置 TTL 与归档策略,删除请求全链路传播到各数据资产并审计 ✓ 正确答案
# 15. 浏览器端使用受限凭证(如 Browser AI 短期 Token) A 前端可直接使用 Provider 密钥 B 前端凭证无需校验 C 应签发短期、受限 scope、绑来源的 token,并由服务端校验配额与有效期 ✓ 正确答案 D 凭证可长期有效
# 16. 为什么不能假设 Provider 已遵守所有隐私法规,应用层应做哪些独立审计与验证 A 可完全信任 Provider 的合规承诺 B 应用层应独立核验 Provider 的数据处理条款、驻留与认证,不盲信声明 ✓ 正确答案 C Provider 合规与己无关 D 无需 DPIA
# 17. PII 检测与脱敏工具的接入,命名实体识别(如 Microsoft Presidio)在发送前/落库前的部署位置与误脱敏控制? A 只在发送前部署即可 B 发送前与落库前可分别部署,并通过白名单、阈值与复核控制误脱敏 ✓ 正确答案 C 误脱敏无法控制 D 部署位置无所谓