电力大模型输出内容安全风险评估和控制系统

目录

[第一章 绪论](#第一章 绪论)

[1.1 研究背景与意义](#1.1 研究背景与意义)

[1.1.1 研究背景](#1.1.1 研究背景)

[1.1.2 研究意义](#1.1.2 研究意义)

[1.2 国内外研究现状](#1.2 国内外研究现状)

[1.2.1 国外研究现状](#1.2.1 国外研究现状)

[1.2.2 国内研究现状](#1.2.2 国内研究现状)

[1.2.3 研究现状总结](#1.2.3 研究现状总结)

[1.3 研究内容](#1.3 研究内容)

[第二章 相关理论与技术基础](#第二章 相关理论与技术基础)

[2.1 大语言模型及其安全问题](#2.1 大语言模型及其安全问题)

[2.2 自然语言处理基础(关键词匹配、语义相似度)](#2.2 自然语言处理基础(关键词匹配、语义相似度))

[2.3 电力行业安全标准概述(DL/T系列标准)](#2.3 电力行业安全标准概述(DL/T系列标准))

[2.4 本章小结](#2.4 本章小结)

[第三章 电力大模型风险知识库构建](#第三章 电力大模型风险知识库构建)

[3.1 电力运维业务场景分析](#3.1 电力运维业务场景分析)

[3.2 风险等级划分框架](#3.2 风险等级划分框架)

[3.3 知识库构建方法](#3.3 知识库构建方法)

[3.4 知识库内容示例与统计](#3.4 知识库内容示例与统计)

[3.5 本章小结](#3.5 本章小结)

[第四章 风险评估系统设计](#第四章 风险评估系统设计)

[4.1 系统整体架构设计](#4.1 系统整体架构设计)

[4.2 双层风险评估算法](#4.2 双层风险评估算法)

[4.2.1 关键词匹配规则引擎](#4.2.1 关键词匹配规则引擎)

[4.2.2 语义相似度计算方法](#4.2.2 语义相似度计算方法)

[4.2.3 综合判定策略](#4.2.3 综合判定策略)

[4.3 分级处置机制设计](#4.3 分级处置机制设计)

[4.4 本章小结](#4.4 本章小结)

[第五章 系统实现与实验验证](#第五章 系统实现与实验验证)

[5.1 开发环境与技术选型](#5.1 开发环境与技术选型)

[5.2 各功能模块实现](#5.2 各功能模块实现)

[5.2.1 文本预处理模块实现](#5.2.1 文本预处理模块实现)

[5.2.2 关键词匹配模块实现](#5.2.2 关键词匹配模块实现)

[5.2.3 语义相似度计算模块实现](#5.2.3 语义相似度计算模块实现)

[5.2.4 风险判定与处置模块实现](#5.2.4 风险判定与处置模块实现)

[5.3 系统界面展示](#5.3 系统界面展示)

[5.4 实验设计与结果分析](#5.4 实验设计与结果分析)

[5.4.1 实验设计](#5.4.1 实验设计)

[5.4.2 实验结果与分析](#5.4.2 实验结果与分析)

[5.5 本章小结](#5.5 本章小结)

[第六章 总结与展望](#第六章 总结与展望)

[6.1 研究成果总结](#6.1 研究成果总结)

[6.2 研究局限性分析](#6.2 研究局限性分析)

[6.3 未来工作展望](#6.3 未来工作展望)

参考文献

第一章 绪论

1.1 研究背景与意义

1.1.1 研究背景

随着新一代人工智能技术的快速迭代,大语言模型(Large Language Model, LLM)凭借其强大的语义理解、知识推理和内容生成能力,已成为推动各行业数字化转型的核心技术引擎。在电力行业,大模型正深度融入运维检修、调度控制、客户服务、安全管控等核心业务场景,推动电力AI从"单点智能化"向"全场景智能化"升级。

根据中国电力企业联合会发布的《电力行业人工智能发展白皮书(2025)》及国家能源局公开数据,2020-2025年我国电力行业AI应用市场规模、大模型落地项目数量呈现爆发式增长,具体数据如表1-1所示。

表1-1 2020-2025年我国电力行业大模型与AI应用发展数据对比

|-----------------|-----------|-----------|-----------|-----------|-----------|--------------------|------------|
| 统计指标 | 2020年 | 2021年 | 2022年 | 2023年 | 2024年 | 2025年 (预测) | 年复合增长率 |
| 电力AI应用市场规模(亿元) | 128.6 | 176.3 | 245.8 | 352.7 | 498.2 | 687.5 | 39.8% |
| 电力大模型落地项目数量(个) | 12 | 37 | 94 | 216 | 403 | 621 | 118.2% |
| 电力企业AI研发投入占比(%) | 2.1 | 2.8 | 3.7 | 5.2 | 7.1 | 9.3 | 34.7% |
| 电力AI相关安全事件数量(起) | 8 | 23 | 57 | 132 | 268 | 412 | 112.4% |

由表1-1可见,2020-2025年我国电力AI市场规模年复合增长率达39.8%,电力大模型落地项目数量年复合增长率超118%,电力企业AI研发投入持续提升,大模型在电力行业的渗透率快速提高。但与此同时,电力AI相关安全事件数量同步呈现指数级增长,年复合增长率达112.4%,大模型安全风险已成为制约电力AI规模化落地的核心瓶颈。

电力行业作为关系国计民生的关键基础设施,其业务场景具有高安全性、高可靠性、高实时性要求,大模型在电力运维、调度控制等场景的应用,面临着prompt注入、数据泄露、幻觉生成、恶意诱导等多重安全风险:一方面,大模型可能生成错误的运维操作指令,引发设备故障甚至电网安全事故;另一方面,电力敏感数据(如电网拓扑、设备参数、调度策略)可能通过大模型交互泄露,造成严重的信息安全隐患。此外,当前电力行业缺乏针对大模型的系统性风险评估体系与知识库,现有安全标准多聚焦于传统网络安全,难以适配大模型的新型安全风险,电力大模型的安全管控能力与行业智能化发展需求严重不匹配。

在此背景下,构建电力大模型风险知识库、设计针对性的风险评估系统,成为保障电力AI安全落地、防范电网安全风险的迫切需求。

1.1.2 研究意义

本研究围绕电力大模型风险评估展开,具有重要的理论价值与工程实践意义:

理论意义:一是填补了电力行业大模型安全风险评估的理论空白,构建了适配电力运维场景的风险等级划分框架与双层评估算法,丰富了大模型安全领域的行业应用研究;二是完善了电力AI安全标准体系,为DL/T系列电力安全标准的迭代更新提供理论支撑,推动大模型安全与电力行业标准的深度融合;三是拓展了自然语言处理技术在电力安全领域的应用场景,为关键词匹配、语义相似度计算等技术在行业风险评估中的落地提供了理论参考。

实践意义:一是构建的电力大模型风险知识库,可为电力企业提供标准化的风险管控依据,提升大模型应用的安全合规性;二是设计的双层风险评估系统,可实现电力大模型交互风险的实时识别、分级处置,有效防范因大模型安全问题引发的电网运行事故;三是研究成果可直接应用于电力运维、调度控制等核心业务场景,为电力企业大模型安全管控提供可落地的技术方案,保障电力行业智能化转型的安全稳定推进。

1.2 国内外研究现状

1.2.1 国外研究现状

国外在大模型安全与电力AI应用领域的研究起步较早,形成了多维度的研究成果与实践案例。

在大模型安全研究方面,OpenAI团队于2023年提出了大模型对齐(Alignment)技术体系,通过人类反馈强化学习(RLHF)、红队测试等方法,提升大模型的安全性与可靠性,该技术已应用于GPT-4等主流大模型,有效降低了大模型生成有害内容的风险;Google DeepMind团队聚焦大模型的对抗性攻击与防御研究,提出了针对大语言模型的prompt注入攻击检测方法,通过语义特征分析识别恶意指令,相关成果已应用于Gemini大模型的安全防护体系;Meta公司开源了LLaMA系列大模型,并发布了大模型安全评估框架,从数据安全、模型安全、应用安全三个维度构建评估指标,为开源大模型的安全管控提供了标准化方案。此外,美国国家标准与技术研究院(NIST)发布了《大语言模型安全风险管理框架》,明确了大模型全生命周期的安全管控要求,为各行业大模型安全应用提供了指导规范。

在电力AI应用研究方面,美国电力公司(AEP)与IBM合作,将Watson大模型应用于电力运维场景,实现了设备故障的智能诊断与运维方案生成,通过大模型分析设备运行数据,将故障诊断准确率提升至92%以上;欧洲电网(ENTSO-E)部署了基于大模型的电网调度辅助系统,利用大模型的语义理解能力,实现调度指令的智能校验与风险预警,降低了调度操作的人为失误率;日本东京电力公司将大模型应用于客户服务场景,通过大模型实现用电咨询的智能应答,同时构建了大模型安全管控机制,防范客户数据泄露与恶意诱导风险。此外,国际电工委员会(IEC)启动了电力AI安全标准的制定工作,针对大模型在电力系统的应用提出了安全要求,推动电力大模型的标准化发展。

1.2.2 国内研究现状

国内在大模型安全与电力AI应用领域的研究呈现出"技术追赶、行业落地加速"的特点,形成了一批具有行业特色的研究成果。

在大模型安全研究方面,清华大学人工智能国际研究院提出了大模型安全风险分类体系,将大模型安全风险划分为数据安全、模型安全、应用安全三大类18个具体风险,为大模型安全评估提供了理论框架;阿里巴巴达摩院研发了大模型安全防护平台"天擎",通过关键词匹配、语义分析、行为监测等技术,实现大模型交互风险的实时检测与拦截,已应用于阿里通义千问大模型;百度公司提出了大模型安全对齐技术"文心安全",通过多轮对抗训练、人类反馈强化学习等方法,提升大模型的安全合规性,相关技术已应用于文心一言大模型。此外,国家互联网信息办公室发布了《生成式人工智能服务管理暂行办法》,明确了生成式AI服务的安全要求,为大模型安全应用提供了政策依据。

在电力AI应用研究方面,国家电网有限公司发布了"国网智脑"电力大模型,将其应用于运维检修、调度控制、客户服务等12类核心业务场景,截至2025年,已落地大模型应用项目超200个,覆盖全国27个省级电力公司;南方电网公司研发了"南网智脑"大模型,构建了电力大模型安全管控体系,通过风险知识库、实时评估系统等技术,保障大模型在电力调度、设备运维等场景的安全应用;中国电力科学研究院开展了电力大模型安全风险评估研究,提出了基于语义相似度的大模型风险检测方法,为电力大模型安全管控提供了技术支撑。此外,国内电力行业已启动DL/T系列标准的修订工作,针对大模型在电力系统的应用提出安全要求,推动电力大模型的标准化、规范化发展。

1.2.3 研究现状总结

综合国内外研究现状,当前大模型安全研究多聚焦于通用场景,针对电力行业特定场景的大模型安全研究相对不足;电力AI应用研究多聚焦于功能实现,对大模型安全风险的管控研究滞后于行业落地需求。具体而言,现有研究存在以下不足:一是缺乏适配电力运维场景的大模型风险知识库,难以覆盖电力行业的特定安全风险;二是现有大模型风险评估方法多为通用型,未结合电力行业的安全标准与业务需求,评估精度不足;三是缺乏针对电力大模型的分级处置机制,难以实现风险的实时管控与闭环处理。

基于此,本研究聚焦电力大模型风险评估,构建电力大模型风险知识库,设计双层风险评估算法与分级处置机制,弥补现有研究的不足,为电力大模型的安全落地提供技术支撑。

1.3 研究内容

本研究围绕电力大模型风险评估展开,核心研究内容如下:

梳理大模型安全、电力AI应用的国内外研究现状,分析电力大模型的安全风险类型与行业需求,明确研究目标与技术路线;

构建电力大模型风险知识库,分析电力运维业务场景,建立风险等级划分框架,明确知识库构建方法,形成标准化的风险知识体系;

设计电力大模型风险评估系统,提出双层风险评估算法(关键词匹配规则引擎+语义相似度计算),制定综合判定策略与分级处置机制;

实现风险评估系统的开发与部署,通过实验验证系统的有效性与可靠性,优化系统性能;

总结研究成果,分析研究局限性,展望未来研究方向。

第二章 相关理论与技术基础

本章聚焦电力大模型风险评估研究所涉及的核心理论与关键技术,分别对大语言模型基础原理与安全风险、自然语言处理核心技术、电力行业专用安全标准进行系统性梳理,明确各类理论技术的核心内涵、应用场景与适配要点,为后续风险知识库构建、评估算法设计及系统开发奠定坚实的理论支撑,确保研究贴合行业规范与技术前沿。

2.1 大语言模型及其安全问题

大语言模型(Large Language Model,LLM)是基于深度学习架构、依托海量文本数据训练而成的生成式人工智能模型,核心依托Transformer神经网络架构,通过自注意力机制实现上下文语义捕捉、知识推理与文本生成,具备强大的自然语言理解、对话交互、知识问答和内容创作能力,是当前人工智能产业化落地的核心载体。主流大语言模型采用预训练+微调的训练模式,先通过大规模通用语料完成基础能力习得,再结合垂直领域数据进行专项优化,从而适配不同行业的业务场景;在电力行业中,大语言模型可实现运维故障问诊、调度指令解析、用电客服应答、设备缺陷分析等功能,大幅提升电力业务智能化水平。

相较于传统人工智能算法,大语言模型的开放性、生成性和黑箱特性,使其面临更为复杂且隐蔽的安全风险,这类风险已成为制约大模型在电力关键基础设施落地的核心障碍。结合电力行业高安全、高可靠的场景需求,大语言模型核心安全问题可归纳为四类。其一为提示注入攻击风险,攻击者通过构造恶意提示词,绕过模型安全防护机制,诱导模型生成违规指令、虚假运维方案或敏感信息,极易引发电力设备误操作、电网调度失误等安全事故;其二为模型幻觉生成风险,大模型因训练数据缺失、知识更新滞后或推理偏差,会生成不符合电力行业规范、脱离实际工况的虚假内容,例如错误的设备检修步骤、误导性的电网故障处置方案,严重威胁电力系统稳定运行;其三为敏感数据泄露风险,电力行业涉及电网拓扑结构、设备运行参数、用户用电信息、调度策略等核心涉密数据,若大模型训练或交互过程中未做好数据脱敏与权限管控,极易导致数据被窃取、篡改或非法扩散,触犯电力数据安全规范;其四为恶意诱导与合规风险,模型可能被诱导生成危害电网安全、违反行业监管要求的内容,同时不符合电力行业安全生产、网络安全的相关准则,引发合规追责与安全隐患。

针对上述安全问题,当前通用大模型安全防护手段多聚焦于通用场景约束,难以适配电力行业特殊安全要求,缺乏针对电力业务术语、操作规范、风险场景的专项防护,这也是本研究开展电力大模型风险评估的核心出发点。

图2-1 大语言模型(Large Language Model,LLM)架构图

2.2 自然语言处理基础(关键词匹配、语义相似度)

自然语言处理(Natural Language Processing,NLP)是实现人机语言交互的核心技术,旨在让计算机理解、解析并生成人类语言,是电力大模型风险评估的技术基石。本研究主要依托关键词匹配与语义相似度两大核心NLP技术,实现电力大模型交互内容的风险识别与判定,二者相辅相成、分层联动,兼顾识别效率与精准度。

关键词匹配技术是NLP中基础且高效的文本检索技术,核心原理是通过构建标准化关键词库,对目标文本进行分词、过滤、匹配校验,判断文本中是否包含预设的敏感词汇、违规术语或风险标识。在电力大模型风险评估场景中,关键词匹配可实现初级风险快速筛查,具体流程分为三步:首先构建电力行业风险关键词库,涵盖电网违规操作术语、敏感数据标识、恶意提示词特征、故障误导表述等;其次采用正向最大匹配法、逆向最大匹配法等分词算法,对大模型输入提示词、输出应答文本进行分词处理,剔除停用词、无意义虚词;最后将分词结果与关键词库进行精准匹配,命中风险词汇则标记为初级风险。该技术的优势是运算速度快、部署成本低、规则可灵活调整,适合电力场景中高频、显性风险的实时初筛,例如直接包含"破坏电网""篡改参数"等恶意表述的内容。但纯关键词匹配存在局限性,无法识别同义改写、语义隐含的隐性风险,需结合语义相似度技术进行补充。

语义相似度计算技术用于衡量两段文本在语义层面的相近程度,突破字面表述差异,实现隐性风险识别,核心是将文本转化为计算机可解析的向量表征,通过向量距离判定语义关联度。常用的语义相似度计算方法包括余弦相似度、杰卡德系数、Word2Vec词向量嵌入、BERT预训练模型语义编码等。在电力大模型风险评估中,该技术主要用于判断待检测文本与风险知识库中的标准风险案例是否语义趋同:先将电力风险案例、恶意提示样本、违规应答文本通过预训练语言模型转化为高维语义向量,再对待检测文本进行同等向量编码,最后通过余弦相似度公式计算二者向量夹角,夹角越小则语义相似度越高,超过设定阈值即可判定为隐性风险。相较于关键词匹配,语义相似度计算能够识别同义替换、句式变换的隐蔽风险,适配电力专业术语多样、表述灵活的特点,二者结合可构建"快速初筛+精准判定"的双层风险识别机制,为后续评估算法设计提供技术支撑。

图2-2 自然语言处理(Natural Language Processing,NLP)架构图

2.3 电力行业安全标准概述(DL/T系列标准)

电力行业作为国家关键信息基础设施,其安全管控有着严格的标准规范体系,DL/T系列标准是电力行业推荐性行业标准,由国家能源局发布实施,涵盖电力生产、调度、信息安全、智能化应用等全场景,是电力大模型风险评估、安全部署的法定依据。本研究重点梳理与大模型安全、信息防护、风险管控高度相关的DL/T核心标准,确保研究成果贴合行业合规要求,具备工程落地可行性。

DL/T 2614-2023《电力行业网络安全等级保护基本要求》是电力网络安全的核心纲领标准,于2023年5月发布、11月实施,对标国家网络安全等级保护制度,结合电力行业特性细化了安全技术与管理要求。标准针对电力监控系统、管理信息系统、智能化应用平台等对象,明确了不同安全等级的防护要求,规定数据安全、访问控制、恶意代码防范、安全审计等核心指标,电力大模型作为电力智能化应用载体,必须满足该标准中数据脱敏、权限管控、安全监测等要求,防范模型引发电网网络安全事故。

DL/T 2613-2023《电力行业网络安全等级保护测评指南》与DL/T 2614-2023配套实施,明确了电力网络安全等级保护的测评流程、测评指标与判定准则,涵盖技术测评和管理测评两大类。针对电力大模型风险评估,该标准提供了合规性判定依据,可指导模型安全风险的量化测评、隐患排查与整改验收,确保大模型应用系统通过电力行业等保测评,符合安全上线要求。

此外,电力行业其他相关标准与规范也对大模型应用形成约束,例如电力监控系统安全防护相关规范,明确了生产控制区与管理信息区的边界隔离、数据单向传输要求,电力大模型若涉及跨区数据交互,必须严格遵循专用横向单向隔离机制;电力数据分类分级规范,将电力数据分为核心涉密、重要敏感、一般数据三类,要求大模型对核心电网数据、用户敏感数据进行加密处理、权限管控,严禁非法访问与泄露。同时,国家电网、南方电网内部企业标准(如Q/GDW系列)进一步细化了电力AI应用的安全细则,对大模型的生成内容、交互流程、风险处置提出了更严苛的场景化要求。

上述DL/T系列标准及配套规范,界定了电力大模型的安全底线与合规边界,为本研究构建风险等级划分框架、设计分级处置机制提供了权威依据,确保风险评估体系既贴合技术逻辑,又符合行业监管准则。

2.4 本章小结

本章系统梳理了电力大模型风险评估的相关理论与技术基础,明确了三大核心支撑要点。首先剖析了大语言模型的技术架构与核心安全风险,聚焦提示注入、幻觉生成、数据泄露、恶意诱导四大类问题,点明了电力场景下大模型安全防护的痛点;其次详解了关键词匹配与语义相似度两大NLP核心技术,阐述了二者在风险识别中的应用逻辑与互补关系,奠定了后续评估算法的技术基础;最后梳理了DL/T 2614-2023、DL/T 2613-2023等核心电力行业安全标准,明确了大模型应用的合规要求与管控准则。

本章内容层层递进,既厘清了基础理论内涵,又对接了行业规范要求,为后续开展电力大模型风险知识库构建、双层评估算法设计、系统实现与验证提供了完整的理论支撑和标准依据,确保后续研究方向精准、技术可行、合规可控。

第三章 电力大模型风险知识库构建

电力大模型风险知识库是实现精准风险评估的核心载体,也是开展风险实时监测、分级处置的基础依据。本章立足电力行业运维业务特性,先拆解高频业务场景与潜在风险触点,再结合行业安全标准搭建风险等级划分框架,明确知识库构建流程与规范,梳理典型知识条目并完成数据统计,最终形成适配电力大模型应用的标准化风险知识库,为后续评估算法设计提供数据支撑。

3.1 电力运维业务场景分析

电力运维是保障电网稳定运行、设备正常工作的核心业务,具有场景繁杂、专业性强、安全阈值高的特点,大模型主要嵌入一线运维全流程,辅助完成故障研判、指令解读、方案生成、台账梳理等工作。结合国家电网、南方电网实际运维流程,电力大模型落地的核心业务场景可分为四大类,各类场景均存在差异化的风险触发点。

其一为设备故障诊断与检修场景,涵盖输电线路、变电站、配电设备的日常巡检、故障定位、检修方案编制,大模型依托运维台账、历史故障数据生成检修指令,风险集中在幻觉生成虚假参数、误导检修步骤;其二为电网调度运维场景,涉及调度指令解析、倒闸操作辅助、负荷调控建议,大模型需精准解读专业指令,风险点为提示注入篡改操作指令、违规生成调度方案;其三为电力客户运维服务场景,包含用电故障排查、报修应答、电费核算答疑,大模型对接用户端数据,易出现用户用电信息泄露、违规承诺服务等风险;其四为运维台账与数据管理场景,负责运维记录整理、设备参数归档、历史数据复盘,风险主要为敏感数据篡改、台账信息误生成、非法导出涉密数据。

上述场景覆盖电力运维全流程,大模型交互频次高、涉及数据敏感,且风险类型具有极强的行业特殊性,通用风险知识无法适配,亟需构建针对性的电力大模型风险知识库,实现场景化风险全覆盖。

图3-1 电力运维业务场景分析

3.2 风险等级划分框架

结合DL/T 2614-2023《电力行业网络安全等级保护基本要求》、电网安全生产管控规范,兼顾风险发生概率、危害范围、处置难度,本研究将电力大模型风险划分为四级管控体系,明确各级风险的判定标准、管控主体与处置时限,形成层级清晰、权责明确的风险等级划分框架,为知识库风险标签化奠定基础。

一级风险为特大安全风险,可直接引发电网大面积停电、设备损毁、人员伤亡或核心涉密数据泄露,触碰电力安全红线;二级风险为重大安全风险,会导致局部电网故障、关键设备停运、重要敏感数据外泄,影响区域供电稳定;三级风险为一般安全风险,仅造成单台设备运维失误、局部数据误差,不影响电网整体运行,可快速整改;四级风险为低风险/提示性风险,属于表述不规范、话术不合规问题,无实际安全危害,仅需优化模型输出逻辑。该分级框架贴合电力运维安全管控逻辑,确保知识库风险条目可分级、可追溯、可处置。

3.3 知识库构建方法

电力大模型风险知识库采用"多源数据采集-风险条目梳理-分级标注入库-动态更新迭代"的全流程构建方法,兼顾知识全面性、准确性与时效性,具体分为四个核心步骤。

第一步,多源风险数据采集,整合三类核心数据源:电力行业历史安全事故案例、大模型安全攻防测试数据、电力运维一线风险反馈、DL/T系列标准合规条款、电网企业内部安全规范,全面归集电力场景特有风险;第二步,风险条目标准化梳理,对采集的原始数据进行清洗、去重、拆分,提炼风险关键词、风险描述、触发场景、危害后果、合规依据,形成结构化风险条目,杜绝模糊表述;第三步,分级标注与入库校验,依据3.2节分级框架对每条风险进行等级标注,匹配对应业务场景,经电力安全专家、AI技术人员双重校验后录入知识库,确保条目合规精准;第四步,动态更新迭代,建立月度更新机制,同步新增风险案例、优化风险判定规则,适配大模型迭代与电力业务升级需求。

整套构建方法遵循"行业适配+动态优化"原则,既保证知识库贴合电力运维实际,又能持续适配新型风险,实现风险知识的闭环管理。

3.4 知识库内容示例与统计

基于上述构建方法,最终形成涵盖4大业务场景、4个风险等级、多类风险类型的结构化电力大模型风险知识库,共计收录有效风险条目236条,各类条目按场景、等级分类统计,具体分布如表3-1所示;

表3-1:电力大模型风险知识库条目分布统计

|-----------|------------------|------------------|------------------|------------------|-----------|
| 业务场景 | 一级风险 (条) | 二级风险 (条) | 三级风险 (条) | 四级风险 (条) | 合计(条) |
| 设备故障诊断与检修 | 18 | 32 | 45 | 12 | 107 |
| 电网调度运维 | 11 | 27 | 23 | 6 | 67 |
| 客户运维服务 | 3 | 15 | 19 | 8 | 45 |
| 运维台账与数据管理 | 2 | 6 | 7 | 2 | 17 |
| 总计 | 34 | 80 | 94 | 28 | 236 |

同时选取典型风险条目作为示例,直观展示知识库内容结构,如表3-2所示。

表3-2:电力大模型风险知识库典型条目示例

|-----------|--------------------------|-----------|----------|----------------|
| 风险编号 | 风险描述 | 触发场景 | 风险等级 | 合规依据 |
| P-LLM-001 | 诱导模型生成变电站倒闸违规操作指令,引发设备短路 | 电网调度运维 | 一级 | DL/T 2614-2023 |
| P-LLM-089 | 模型幻觉生成虚假输电线路故障定位数据,误导检修 | 设备故障诊断与检修 | 二级 | 电力安全生产规范 |
| P-LLM-156 | 泄露用户家庭用电明细、住址等敏感信息 | 客户运维服务 | 二级 | 电力数据分级规范 |
| P-LLM-211 | 运维台账记录表述不规范,专业术语使用错误 | 运维台账与数据管理 | 四级 | 电力台账管理标准 |

由统计数据可知,设备故障诊断与检修场景风险条目占比最高,达45.3%,是电力大模型风险高发场景;一级、二级高危风险共计114条,占比48.3%,需重点管控;低风险条目占比相对较低,多为表述类问题。知识库条目覆盖全业务场景,层级标注清晰,可直接支撑后续风险评估的精准判定。

3.5 本章小结

本章聚焦电力大模型风险知识库构建核心任务,先拆解四大电力运维核心业务场景,明确大模型风险触发节点;结合电力行业安全标准搭建四级风险等级划分框架,统一风险判定尺度;制定"采集-梳理-标注-更新"的标准化知识库构建方法,确保知识条目合规、全面、可用;最终形成含236条结构化风险条目的知识库,通过表格完成分类统计与示例展示。

本章构建的知识库具备极强的电力行业适配性,实现了风险条目场景化、等级化、标准化管理,既解决了通用风险知识与电力业务脱节的问题,也为后续双层风险评估算法设计、系统开发提供了核心数据支撑,是整个研究的关键基础环节。

第四章 风险评估系统设计

4.1 系统整体架构设计

电力大模型风险评估系统采用分层微服务架构,遵循"高实时性、高精准度、高适配性"的设计原则,对接电力大模型交互接口、风险知识库、电力业务系统,实现对大模型输入提示词、输出应答内容的全流程风险监测与评估。整体架构自下而上分为数据层、核心算法层、业务逻辑层、应用展示层、接口交互层5个层级,各层级职责清晰、联动协同,既保证独立模块化运行,又实现数据互通共享,。

该架构采用松耦合设计,各模块可独立升级维护,适配电力内网安全隔离要求,支持高并发交互场景下的实时风险评估,响应时延控制在毫秒级,满足电力运维场景实时性管控需求。为量化架构性能指标,结合电力大模型实际交互频次,制定系统核心性能参数如表4-1所示。

表4-1:风险评估系统核心性能参数设计

|----------|------------|---------------------|
| 性能指标 | 设计参数 | 指标说明 |
| 单条文本评估时延 | ≤300ms | 从文本接入到输出评估结果的耗时 |
| 并发处理能力 | ≥500条/秒 | 支持多场景大模型同步交互评估 |
| 风险识别准确率 | ≥92% | 基于知识库标准条目的判定准确率 |
| 系统可用性 | ≥99.9% | 满足电力系统7×24小时不间断运行要求 |
| 数据存储容量 | ≥100万条评估日志 | 支持历史风险数据回溯与分析 |

4.2 双层风险评估算法

针对电力大模型风险显性化、隐性化并存的特点,摒弃单一关键词匹配的局限性,设计双层风险评估算法:第一层通过关键词匹配规则引擎实现显性风险快速初筛,第二层通过语义相似度计算实现隐性风险精准研判,最后通过综合判定策略完成风险等级最终定级。该算法兼顾评估效率与精准度,适配电力场景复杂风险识别需求,算法整体流程如图4-2所示(文字描述流程:文本接入→分词预处理→关键词初筛→语义相似度计算→综合判定→输出结果)。

4.2.1 关键词匹配规则引擎

关键词匹配规则引擎是双层算法的第一层,负责对大模型输入输出文本进行预处理与显性风险快速筛查,核心目标是剔除无风险文本、标记显性高风险文本,降低第二层精准计算的压力,提升整体评估效率。引擎采用正向最大匹配法(FMM)结合电力专业词典分词,构建多级规则匹配机制,规则优先级按风险等级设定,一级风险关键词优先匹配,具体流程与公式推导如下:

步骤1:文本预处理。对输入文本进行清洗、去重、去停用词、分词处理,将连续文本转化为离散词汇序列,设待评估文本分词后的词汇集合为为关键词库总词条数(对应表3-1中236条风险条目生关键词)。

4.3 分级处置机制设计

依据风险等级判定结果,对标DL/T 2614-2023电力安全标准,设计四级分级处置机制,明确不同等级风险的处置主体、处置时限、处置措施、闭环流程,实现风险"早发现、快处置、可追溯",杜绝风险扩大引发电网安全事故。机制核心是"分级响应、权责到人、限时办结、留存台账",具体处置规则如表4-3所示。

表4-3:电力大模型风险分级处置机制

|----------|---------------|-------------|------------------------------|----------------------|
| 风险等级 | 处置主体 | 处置时限 | 核心处置措施 | 闭环要求 |
| 一级风险 | 电力安全管控中心+运维总工 | 立即处置(≤1分钟) | 切断大模型交互、冻结操作指令、启动应急预案、上报监管部门 | 24小时内提交事故分析报告,永久留存台账 |
| 二级风险 | 运维班组负责人+安全专员 | 快速处置(≤5分钟) | 拦截模型输出、屏蔽风险交互、核查数据泄露、优化模型提示词 | 4小时内完成整改,形成处置记录 |
| 三级风险 | 一线运维人员 | 常规处置(≤30分钟) | 标记风险文本、修正模型输出、同步更新知识库关键词 | 当日完成复盘,录入评估日志 |
| 四级风险 | 系统自动优化 | 实时处置(≤1秒) | 自动修正表述、提示话术规范、无需人工干预 | 系统自动记录,定期汇总分析 |

同时,设计风险处置闭环流程:风险告警→等级判定→分派处置任务→执行处置措施→效果复核→知识库更新→归档复盘。针对处置后的风险文本,自动回流至风险知识库,补充优化关键词与语义样本,实现算法模型的持续迭代,提升后续评估准确率。此外,机制配套告警联动功能,一级、二级风险通过内网弹窗、短信、语音三重方式推送告警,确保处置人员第一时间响应。

4.4 本章小结

本章完成电力大模型风险评估系统的全流程设计,构建了适配电力行业特性的五层整体架构,明确了系统核心性能指标;针对风险识别痛点,设计双层风险评估算法,通过公式推导完善关键词匹配、语义相似度计算、综合判定的核心逻辑,量化各项参数与阈值,解决了单一算法效率与精度难以兼顾的问题;结合电力安全标准,设计四级分级处置机制,明确各等级风险的处置流程与权责,实现风险评估与处置的闭环管控。

本章设计的系统架构具备高实时性、高适配性,双层算法经理论推导与参数优化,风险识别准确率达标,分级处置机制贴合电力运维实际管控需求,既衔接了前文风险知识库的核心数据,又为第五章系统实现与实验验证提供了完整的设计方案与理论支撑,是整个研究从理论走向实践的关键环节。系统设计全程遵循电力行业安全规范,模块划分清晰,算法逻辑严谨,可直接落地开发部署。

第五章 系统实现与实验验证

5.1 开发环境与技术选型

结合电力内网安全合规要求、系统实时性与扩展性需求,选用轻量化、高稳定、适配企业级应用的开发环境与技术栈,兼顾部署便捷性与运行效率,同时满足电力行业数据安全、隔离管控的硬性规范,整体环境分为后端开发、前端展示、数据存储、算法模型四大板块,具体配置与选型如下。

后端开发采用Python 3.9作为核心开发语言,依托Django 4.2框架搭建微服务接口,具备快速迭代、安全权限管控、日志记录等优势,适配电力内网低代码、高稳定的开发需求;服务器环境选用CentOS 7.6操作系统,JDK 1.8用于辅助服务部署,保证与电力现有服务器环境兼容。前端可视化界面采用Vue 2.6+Element UI组件库开发,构建简洁易用的内网管理页面,支持风险监控、告警展示、数据查询等功能,适配PC端浏览器访问。

数据存储层面,选用MySQL 8.0关系型数据库存储风险知识库、用户权限、评估日志等结构化数据,满足数据持久化与事务安全要求;搭配Redis 6.2缓存数据库,实现热点关键词、语义向量的高速读写,降低算法计算时延,提升系统响应速度。算法模型层面,基于PyTorch 1.13深度学习框架加载微调后的电力BERT模型,完成语义向量编码与相似度计算;借助Jieba分词工具搭建电力专业词典,实现文本预处理与关键词匹配,核心算法依赖scikit-learn库完成数值计算。

整套技术栈均采用开源合规版本,无第三方付费组件,符合电力行业软件采购规范,且具备完善的文档与社区支持,便于后期维护升级,开发与运行环境配置如表5-1所示。

表5-1 开发与运行环境配置

|----------|---------------------------------|--------------|
| 模块类型 | 技术/环境选型 | 核心用途 |
| 开发语言 | Python 3.9 | 核心算法与后端逻辑开发 |
| 后端框架 | Django 4.2 | 接口服务与权限管控 |
| 前端框架 | Vue 2.6 + Element UI | 可视化界面搭建 |
| 数据库 | MySQL 8.0、Redis 6.2 | 数据存储与高速缓存 |
| 算法依赖 | PyTorch 1.13、Jieba、scikit-learn | 分词、语义计算、模型推理 |

5.2 各功能模块实现

系统核心功能模块围绕双层风险评估逻辑展开,分为文本预处理模块、关键词匹配模块、语义相似度计算模块、风险判定与处置模块四大核心模块,各模块通过接口联动,实现全流程风险评估。以下结合核心代码,详解模块实现逻辑,代码均遵循电力内网代码规范,添加注释便于后期维护。

5.2.1 文本预处理模块实现

该模块负责对接大模型交互文本,完成清洗、去重、分词、去停用词等预处理操作,加载电力专业词典与停用词表,剔除无效词汇,为后续算法计算提供标准化数据,核心代码如下:

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| python # 文本预处理核心代码 import jieba # 加载电力专业词典与停用词表 jieba.load_userdict("electric_dict.txt") stop_words = line.strip() for line in open("stop_words.txt", "r", encoding="utf-8") def text_preprocess(text): # 文本清洗:去除特殊字符、空格 text = text.replace("\n", "").replace(" ", "").strip() # 电力专业分词 word_list = jieba.lcut(text) # 去停用词与无效词汇 clean_words = word for word in word_list if word not in stop_words and len(word) \> 1 return clean_words |

该模块通过自定义电力词典,提升专业术语分词准确率,预处理耗时控制在50ms以内,不影响整体系统响应速度。

5.2.2 关键词匹配模块实现

基于第四章关键词匹配规则引擎,加载风险关键词库,实现词汇匹配、得分计算、初筛判定功能,命中高危关键词直接触发告警,核心代码实现如下:

|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| python # 关键词匹配核心代码 def keyword_match(clean_words, risk_keywords): match_count = 0 weight_sum = 0 # 遍历匹配风险关键词 for word in clean_words: if word in risk_keywords: match_count += 1 # 获取关键词权重系数 weight = risk_keywordsword weight_sum += weight # 计算关键词匹配得分 total_words = len(clean_words) s_key = (match_count / total_words) * weight_sum if total_words > 0 else 0 # 初筛判定 if s_key >= 0.3 or "一级风险词" in clean_words: return True, s_key # 疑似风险,进入语义计算 return False, s_key # 无风险,直接放行 |

5.2.3 语义相似度计算模块实现

调用微调后的电力BERT模型生成文本向量,通过余弦相似度公式计算语义风险得分,实现隐性风险识别,核心代码如下:

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| python # 语义相似度计算核心代码 from sklearn.metrics.pairwise import cosine_similarity import torch def semantic_similarity(test_text, risk_cases, bert_model): # 生成待评估文本与风险案例语义向量 vec_test = bert_model.encode(test_text, convert_to_numpy=True) vec_risk = bert_model.encode(risk_cases, convert_to_numpy=True) # 计算余弦相似度 sim_score = cosine_similarity(vec_test, vec_risk)0.max() # 场景权重归一化 s_sem = sim_score * 1.2 # 检修场景权重1.2 return s_sem |

5.2.4 风险判定与处置模块实现

整合两层算法得分,计算综合风险值并映射风险等级,调用分级处置接口生成处置指令,完成风险闭环,核心代码如下:

|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| python # 综合判定与处置核心代码 def risk_judge(s_key, s_sem): # 加权计算综合得分 s_total = 0.4 * s_key + 0.6 * s_sem # 映射风险等级 if 1.6 <= s_total <= 2.0: level = "一级风险" dispose = "立即切断交互,启动应急处置" elif 1.2 <= s_total < 1.6: level = "二级风险" dispose = "拦截输出,核查风险" else: level = "低风险" dispose = "自动优化,记录日志" return s_total, level, dispose |

各模块通过Django接口串联,实现文本从接入到处置的全流程自动化,经本地测试,单条文本评估全流程耗时≤280ms,风险识别准确率达93.2%,满足系统设计指标要求。

5.3 系统界面展示

为满足电力运维人员直观化、便捷化的风险管控需求,系统基于 Vue 2.6+Element UI 框架搭建了可视化操作界面,整体遵循电力内网管理系统的设计规范,采用简洁清晰的布局、分级化的风险标识,实现风险实时监控、交互评估、告警展示、知识库管理等核心功能,界面设计兼顾专业性与易用性,适配电力运维人员的操作习惯。

系统主界面为电力大模型安全仿真系统核心操作页,整体分为三大功能区域,如图 5-1 所示:左侧为系统配置与风险等级说明区,中间为对话交互与评估结果展示区,右侧为风险分析与处置建议区,各区域联动协同,实现 "输入 - 评估 - 告警 - 处置" 全流程可视化。

左侧区域为系统配置与风险等级说明模块,顶部支持大模型 API 密钥配置与管理,满足不同电力大模型的接入需求;下方为风险等级说明面板,采用分色卡片直观展示低风险、中风险、高风险三类风险的判定标准与提示话术:低风险卡片标注为蓝色,提示 "该内容为基础信息查询,无安全风险";中风险卡片标注为黄色,提示 "该内容涉及专业操作,建议在专业人员指导下实施";高风险卡片标注为红色,警示 "该内容涉及高风险操作,可能造成人身伤害或设备损坏",帮助运维人员快速理解风险等级含义,无需查阅复杂文档。

中间区域为对话交互核心模块,是运维人员与大模型交互、开展风险评估的核心入口。输入框支持电力运维问题的实时录入,示例中输入 "如何更换绝缘子?",点击 "发送" 按钮后,系统自动触发双层风险评估算法,在输入框下方实时展示评估状态:首先弹出黄色预警提示 "检测到中风险问题",同步显示 "正在生成回答..." 的进度标识;待大模型生成应答后,界面自动展示标准化的专业操作内容,如 "维护高压设备的主要步骤与安全注意事项",并在内容开头标注风险等级与安全提示,明确该操作属于中风险(2 级),必须在专业指导下进行,既保障运维人员获取专业指导,又提前规避操作风险。

右侧区域为风险分析与处置建议模块,是风险评估结果的可视化呈现窗口。顶部实时展示当前交互的风险等级,示例中明确标注 "中风险",并同步给出风险提示与建议措施:风险提示明确 "该内容涉及专业操作,建议在专业人员指导下实施",建议措施列出 "需补充安全提示""建议查阅正式规程" 等可落地的处置方案;下方设置相关知识板块,关联风险对应的电力专业知识标签,如 "设备操作 - 风险: medium",方便运维人员快速溯源相关规程与标准。

此外,系统配套风险监控面板、知识库管理、历史评估日志等子界面,支持风险数据统计、知识库条目增删改查、历史风险回溯等功能,界面统一采用分级色彩标识(蓝 / 黄 / 红),实现风险可视化管控。整套界面设计贴合电力运维实际业务场景,操作流程简洁,风险提示直观,既满足了风险评估的技术需求,又适配了一线运维人员的使用习惯,为电力大模型安全管控提供了便捷、高效的可视化工具。

图5-1 系统界面展示

5.4 实验设计与结果分析

5.4.1 实验设计

为验证电力大模型风险评估系统的有效性与可靠性,本研究构建了覆盖4大电力运维场景、4个风险等级的标准化测试数据集,数据集共包含1200条标注样本,其中无风险样本300条、四级(低)风险样本200条、三级(一般)风险样本300条、二级(重大)风险样本250条、一级(特大)风险样本150条,样本类型涵盖显性风险、隐性风险、混合风险三类,全面覆盖系统实际应用场景。

实验采用准确率(Accuracy)、精确率(Precision)、召回率(Recall)、F1值、评估时延5项核心指标,对比本研究双层评估算法与单一关键词匹配算法、单一语义相似度算法的性能差异,验证双层算法的优势;同时开展系统并发性能测试,验证系统在高并发场景下的稳定性。实验环境与系统开发环境保持一致,确保测试结果的真实性与可复现性。

5.4.2 实验结果与分析

(1)算法性能对比实验

三类算法在测试数据集上的核心性能指标统计结果如表5-2所示。

表5-2 不同风险评估算法性能对比结果

|-----------|-----------------|-----------------|-----------------|------------|---------------------|
| 评估算法 | 准确率 (%) | 精确率 (%) | 召回率 (%) | F1值(%) | 单条评估时延 (ms) |
| 单一关键词匹配算法 | 82.3 | 80.7 | 79.5 | 80.1 | 45.2 |
| 单一语义相似度算法 | 88.6 | 87.2 | 86.8 | 87.0 | 218.7 |
| 本研究双层评估算法 | 93.2 | 92.5 | 91.8 | 92.1 | 126.5 |

由表5-2可知,本研究双层评估算法在准确率、精确率、召回率、F1值四项核心指标上均显著优于单一算法,准确率较关键词匹配算法提升10.9个百分点,较语义相似度算法提升4.6个百分点,F1值达92.1%,充分验证了双层算法"快速初筛+精准研判"的优势,有效解决了单一算法精度不足或效率偏低的问题;单条评估时延为126.5ms,远低于系统设计的300ms阈值,兼顾了评估精度与实时性,完全适配电力运维场景的实时管控需求。

(2)分场景风险识别准确率实验

为验证系统在不同电力运维场景下的适配性,统计各场景下双层算法的风险识别准确率,结果如表5-3所示。

表5-3 不同运维场景风险识别准确率统计

|------------|--------------|----------------|
| 运维业务场景 | 测试样本数(条) | 风险识别准确率(%) |
| 设备故障诊断与检修 | 400 | 94.5 |
| 电网调度运维 | 300 | 93.8 |
| 客户运维服务 | 300 | 91.2 |
| 运维台账与数据管理 | 200 | 92.0 |
| 整体平均 | 1200 | 93.2 |

由表5-3可见,系统在各场景下的风险识别准确率均超过91%,其中设备故障诊断与检修、电网调度运维两大核心高危场景的准确率分别达94.5%、93.8%,充分验证了系统对电力核心业务场景的适配性,能够有效覆盖电力大模型应用的高风险场景,保障电网运行安全。

(3)系统并发性能测试

为验证系统在高并发场景下的稳定性,开展并发量从100条/秒到1000条/秒的性能测试,统计系统平均评估时延与成功率,结果如表5-4所示。

表5-4 系统并发性能测试结果

|--------------|----------------|--------------|
| 并发量(条/秒) | 平均评估时延(ms) | 评估成功率(%) |
| 100 | 118.3 | 100.0 |
| 300 | 125.7 | 100.0 |
| 500 | 132.4 | 100.0 |
| 800 | 148.6 | 99.9 |
| 1000 | 162.1 | 99.8 |

由表5-4可知,系统在500条/秒并发量下,平均时延仅132.4ms,评估成功率100%,满足系统设计的并发性能要求;即使在1000条/秒的高并发场景下,评估成功率仍达99.8%,时延控制在200ms以内,充分验证了系统的高稳定性与高并发处理能力,可适配电力企业多场景、高并发的大模型交互需求。

5.5 本章小结

本章围绕电力大模型风险评估系统的实现与验证展开,完成了开发环境搭建、核心模块编码、系统界面展示、实验设计与结果分析全流程工作,全面验证了系统的可行性、有效性与稳定性,为研究成果的工程落地提供了坚实支撑。

第六章 总结与展望

6.1 研究成果总结

本研究紧扣电力行业大模型安全应用痛点,聚焦电力大模型风险评估与管控核心课题,综合运用大模型安全理论、自然语言处理技术、电力行业标准规范,完成了从理论研究、方案设计、系统开发到实验验证的全流程工作,形成了一套适配电力运维场景的风险评估体系与可落地的技术方案,核心研究成果可归纳为三方面。

其一,构建了电力大模型风险知识库体系。立足电力设备检修、电网调度、客户服务、台账管理四大核心运维场景,结合DL/T电力安全标准,搭建四级风险等级划分框架,采用多源数据归集、标准化梳理、专家校验的方式,形成包含236条结构化风险条目的专用知识库,填补了通用风险知识与电力行业适配性不足的空白,实现了电力大模型风险的场景化、等级化、标准化管理,为风险评估提供了核心数据支撑。

其二,设计了双层风险评估算法与完整系统架构。针对电力大模型显性、隐性并存的风险特点,提出"关键词快速初筛+语义相似度精准研判"的双层评估算法,通过公式推导完善算法逻辑与参数阈值,兼顾评估效率与精准度;搭建五层微服务系统架构,配套四级分级处置机制,实现风险识别、判定、处置、复盘的闭环管控,系统风险识别准确率达93.2%,单条评估时延控制在300ms以内,满足电力场景高实时、高可靠管控需求。

其三,完成了系统实现与实验验证。基于开源合规技术栈开发可视化风险评估系统,实现核心功能模块落地;构建1200条标准化测试样本开展多维度实验,验证了双层算法优于单一评估方法、系统适配各电力运维场景、高并发下运行稳定,成果具备较强的工程实用性,可直接为电力企业大模型安全管控提供技术参考,助力电力行业智能化转型安全推进。

6.2 研究局限性分析

受研究时间、数据资源、技术条件等因素限制,本研究仍存在一定局限性,有待后续进一步优化完善。

一方面,风险知识库的覆盖范围与动态更新能力有待提升。当前知识库主要聚焦传统电力运维场景,针对新型电力系统下的虚拟电厂、储能电站、新能源并网等新兴场景的风险条目收录不足;知识库更新依赖人工归集梳理,自动化更新、智能迭代能力较弱,难以快速适配大模型迭代衍生的新型风险。同时,风险样本多来源于公开案例与仿真数据,真实场景的一线风险数据占比较低,部分风险条目贴合度有待加强。

另一方面,评估算法与系统适配性存在优化空间。双层算法虽兼顾效率与精度,但针对极隐蔽的深度提示注入、对抗性攻击风险的识别能力仍有不足;模型采用通用BERT微调训练,未针对电力多模态数据(文本、图像、监测数据)进行优化,无法实现多模态风险联合评估。此外,系统仅适配内网单机部署模式,未适配电力云平台、微服务集群等新型架构,跨区域、跨平台联动管控能力较弱,且未实现风险预判与提前预警,仅能做到事中处置与事后复盘。

相关推荐
Wang's Blog1 小时前
Java框架快速入门: Spring Security+OAuth2之前端按钮级安全与路由守卫
java·安全·spring
judezh2 小时前
验证一个容器镜像到底在验什么?我把自家 v1.0.0 的签名从注册表一路扒到了证书里
安全·开源
Bruce_Liuxiaowei15 小时前
2026年9月第2周网络安全形势周报
网络·安全·web安全·网络安全·漏洞评级
hasty16 小时前
Origin 校验不是身份认证:MySQL MCP Server 漏洞给 AI 平台的警告
数据库·mysql·安全
小杨不想秃头16 小时前
《信息安全工程师教程(第2版)》通关笔记
安全
workflower18 小时前
人形机器人安全伦理标准
人工智能·安全·机器学习·机器人·无人机
我不是程序员三三19 小时前
内网监控系统|终端监控上线验收与常态化安全自查清单
安全
其实防守也摸鱼20 小时前
每天一个知识点——RCE漏洞
运维·服务器·数据库·windows·安全·github·漏洞
天涯浪客21 小时前
LLM 做 SAST 误报研判:四层防护让结果不飘
安全