英美网络安全局联合发布《安全AI系统开发指南》

admin 2023年11月29日14:34:02评论47 views字数 836阅读2分47秒阅读模式

英美网络安全局联合发布《安全AI系统开发指南》

保持清洁卫生

美国和英国的网络安全组织:CISA(美国网络与基础设施安全局)和NCSC(英国国家网络安全中心)发布了一份名为《安全AI系统开发指南》的文件,旨在为利用人工智能(AI)的系统开发人员提供以安全为重点的指导

这份指南由20多家国内外网络安全组织合作编写,分为四个部分,涵盖了人工智能系统开发生命周期的不同阶段,即设计、开发、部署和运维。它促进了安全设计原则的实施,强调透明度、问责制,并优先考虑客户对安全成果的所有权。

CISA和NCSC指出,该指南适用于所有类型的AI/ML系统,旨在解决与AI、网络安全和关键基础设施相关的问题。指南主要面向人工智能系统的提供者,无论是由组织托管还是通过外部API都可访问。

指南强调与网络安全、事件响应和风险管理的实践相结合,要求在整个系统生命周期中对功能、机制和工具进行投资,以保护所有层面的客户数据。提供商被要求尽可能在其模型、管道和/或系统中实施安全控制和缓解措施,并在使用设置的情况下,默认实施最安全的选项。同时,提供商有责任告知用户无法缓解的风险,并建议他们如何安全地使用系统,将所有网络安全风险视为关键风险。

CISA和NCSC强调了安全设计更新方法的重要性。为了确保系统的安全性,建议提供商在设计阶段关注安全性、功能和性能,保护供应链、资产和基础设施,持续保护模型,并实施事件响应和监控系统的行为和输入。

CISA和NCSC呼吁所有利益相关者,包括数据科学家、开发人员、经理、决策者和风险所有者,阅读该指南并在人工智能系统的设计、开发、部署和操作中做出明智的决策。

精彩推荐

网络战再升级,针对以色列的恶意软件时隔7年再现!

2023.11.24

英美网络安全局联合发布《安全AI系统开发指南》

警惕!小心谨防Google Ads诱导安装恶意软件陷阱

2023.11.24

英美网络安全局联合发布《安全AI系统开发指南》

黑客入侵长达1年,3年后发现。这家跨国巨头安全问题令人担忧

2023.11.23

英美网络安全局联合发布《安全AI系统开发指南》

英美网络安全局联合发布《安全AI系统开发指南》

英美网络安全局联合发布《安全AI系统开发指南》

英美网络安全局联合发布《安全AI系统开发指南》

注:本文由E安全编译报道,转载请联系授权并注明来源

原文始发于微信公众号(E安全):英美网络安全局联合发布《安全AI系统开发指南》

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月29日14:34:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   英美网络安全局联合发布《安全AI系统开发指南》http://cn-sec.com/archives/2250995.html

发表评论

匿名网友 填写信息