企业AI安全实战:RAG架构安全防御与注入攻防

企业AI安全实战:RAG架构安全防御与注入攻防

建立RAG安全防线,保护企业AI知识库

¥119.9
本课程包括
  • 3小时21分钟的视频随时观看
  • 可在APP随时观看
  • 结业证书
你将收获
  • 建立RAG系统的完整架构认知,理解嵌入、检索、多路召回的工作原理和潜在攻击面,能够从安全视角审视系统设计。
  • 掌握提示词间接注入的攻击原理和实现方式,通过简历作弊和投标作弊两大真实案例,建立"知攻"的实战能力。
  • 获得RAG系统的多维防御能力,包括查询防御、检索防御、输出防御,以及协同防御与持续更新机制的设计方法。
  • 独立完成四层防御升级的实现,涵盖前端代码、状态管理、文档审批、查询过滤、敏感词防御和异常处理,建立工程化安全防御体系。
  • 形成"架构认知→攻击分析→防御设计→持续进化"的完整安全方法论,能够为企业RAG系统制定针对性的安全攻防方案并推动落地。
浏览相关主题
课程介绍

课程简介

你的AI知识库正在被人"投毒"——攻击者通过精心构造的提示词,让RAG系统检索到恶意注入的文档,输出错误信息甚至泄露敏感数据。简历筛选AI被操控推荐不合格候选人,投标评估AI被干扰做出错误决策——这些不是理论假设,而是已经发生的真实攻击。《企业AI安全实战:RAG架构安全防御与注入攻防》就是一门帮你在RAG系统侧建立系统化攻防能力的实战课程。

课程从RAG架构和安全防御思路开始。你将理解RAG系统的工作原理——嵌入、检索、多路召回——以及为什么这个架构天然存在被攻击的风险。理解架构是设计防御的前提,这一章帮你建立从攻击者视角审视系统的思维习惯。

进入核心内容,课程通过两大真实攻击场景深度拆解:

简历作弊案例——攻击者如何通过提示词间接注入,让AI简历筛选系统推荐不合格候选人?课程从案例介绍、演示、注入过程和代码分析,到防御原理与实现,完整展示攻击怎么打、防御怎么建。

投标作弊案例——攻击者如何干扰投标评估AI的决策?课程讲解注入方式、代码实现和防御总结,让你看到RAG系统在不同业务场景中的共性风险和差异化防御策略。

随后进入多维防御层面。安全不是单点防护,而是系统工程。你将学会从查询、检索、输出多个维度思考AI防御,建立协同防御与持续更新机制——让防御体系不是静态的城墙,而是动态进化的免疫系统。

课程的高潮是简历作弊案例的四层防御升级。这不是简单的"加个过滤",而是完整的防御体系重构:前端代码实现与防御状态管理、文档入库与审批机制、查询内容防御、长度敏感词防御机制,最终以流程编排和异常处理收尾——让系统从"能被攻击"进化到"攻击了也没用"。

课程架构

本课程采用"架构认知 → 攻击演示 → 防御实现 → 多维升级"的四层递进架构:

第一层:架构认知层(第1–2节)——建立RAG系统的架构认知和安全防御思路,理解嵌入、检索、多路召回的工作原理和攻击面。

第二层:攻击演示层(第3–8节)——通过简历作弊和投标作弊两大真实案例,深度演示提示词间接注入的攻击方式、代码实现和危害后果。

第三层:防御实现层(第9–10节)——建立多维防御思维,掌握查询、检索、输出多维度防御方法,以及协同防御与持续更新机制。

第四层:多维升级层(第11–17节)——以简历作弊案例为载体,完成四层防御升级,涵盖前端实现、状态管理、文档审批、查询防御、敏感词防御、流程编排和异常处理。

核心特色

本课程最大的价值在于"真攻击、真代码、真防御"——不是讲抽象的安全概念,而是展示真实的攻击代码和防御实现;四层防御升级体现工程化安全思维;协同防御与持续更新机制让安全体系具备进化能力。学完这门课,你将拥有一套可直接部署到企业RAG系统中的安全攻防方案,守住AI知识库的底线。

适合人群
  • 负责企业RAG系统或AI知识库的安全设计,需要建立系统化攻防防御机制的安全工程师和架构师。
  • 正在部署或运营基于RAG的AI应用,担心提示词注入和数据投毒风险的产品经理和技术负责人。
  • 面临AI系统被恶意操控、输出错误信息、泄露敏感数据等安全威胁,需要了解攻击手法和防御策略的技术人员。
  • 从事AI安全研究或红蓝对抗工作,需要掌握RAG系统特定攻击面和防御方法的安全分析师。
  • 希望系统了解RAG安全风险、建立攻防实战思维、提升企业AI系统安全水位的中高层管理者和决策者。
讲师介绍
AI系统架构师
擅长领域:
  • DeepSeek
● 一句话定位: AI 讲师、大模型架构师 ● 核心背书: a. 著作:《大模型定制开发》《LangChain 实战:大模型应用开发实例 》《分布式架构原理与实践》 b. 教学战绩: AI 讲师、全网学员 20w+ c. 专业领域:AI 应用开发与架构设计、智能体集成与应用
课程大纲
共0节 时长0分钟 全部收起
1.RAG的基本架构和安全防御思路
7分钟
2.RAG原理介绍嵌入检索多路召回
12分钟
3.简历作弊案例-RAG提示词简间接注入案例介绍
9分钟
4.简历作弊案例-提示词间接注入案例演示
12分钟
5.简历作弊案例-注入过程和代码分析
18分钟
6.简历作弊案例-防御原理与防御实现
18分钟
7.投标作弊案例-注入方式和案例介绍
8分钟
8.投标作弊案例-代码介绍和防御总结
16分钟
9.多维防御-查询检索输出多方面思考AI防御
15分钟
10.多维防御-协同防御与持续更新机制
11分钟
11.简历作弊案例升级-案例演示与四层防御
14分钟
12.简历作弊案例升级-前端代码实现与防御状态管理
14分钟
13.简历作弊案例升级-第一阶段防御机制接卸
7分钟
14.简历作弊案例升级-第二阶段文档入库与审批
14分钟
15.简历作弊案例升级-第三阶段查询内容防御
5分钟
16.简历作弊案例升级-第四阶段长度敏感词防御机制
9分钟
17.简历作弊案例升级-流程编排和异常处理
12分钟
购课须知

课程有效期:

自购买课程之日起 365 天,部分参与营销活动产品以活动规则为准,请同学在有效期内学习、观看课程。

上课模式:

课程采取录播模式,请注意自学课无班级微信群、班主任带班及助教批改服务。

注:自学课不支持退款,确保你是真的需要再进行报名,报完名之后还请认真学习。